🤔Личность злоумышленника до сих пор остаётся загадкой. Догадки крутятся вокруг «немца/швейцарца 30+ с опытом в ИБ», но это пока только одна из гипотез любительского OSINT-сообщества. Строго говоря, называть CyberLeek «хакером» в классическом понимании ИБ некорректно. Прямых доказательств того, что он что-то взломал, нет. В судебных материалах адвокаты Take-Two определяют фигуранта исключительно как нарушителя авторских прав («alleged infringer»). Иски поданы по гражданской процедуре DMCA 512(h) для деанонимизации распространителей контента, а не в рамках уголовного дела о взломе компьютерных систем.
В поле зрения пользователей и расследователей попал реддитор
К нему домой якобы приехали представители Rockstar / Take-Two — юристы или частные детективы вместе с двумя шотландскими полицейскими. Они якобы заставили его поговорить по видеосвязи с людьми из Нью-Йорка от Rockstar.
👆Есть комментарии, что это всё "постанова" (не видно лица полицейского), так как он начал "хайповать" и продвигать мемкоин на фоне разговоров о том, что он может быть Cyberleek.
👍 В любом случае некоторые пользователи убеждены в том, что благодаря совокупной телеметрии корпораций сдеанонить Cyberleek всё же получится.
Будем посмотреть.
✋ @Russian_OSINT
В поле зрения пользователей и расследователей попал реддитор
u/PilotX1970 (профиль @LewisBi94895348 в X), который задолго до начала событий точно предсказал дату первого слива — вторник, 18 августа. Из-за шквала обвинений и подозрений в связях с CyberLeek пользователю пришлось публично доказывать свою непричастность: «Я невиновен. Я просто удачно угадал дату в случайный день, чтобы подогреть интерес».К нему домой якобы приехали представители Rockstar / Take-Two — юристы или частные детективы вместе с двумя шотландскими полицейскими. Они якобы заставили его поговорить по видеосвязи с людьми из Нью-Йорка от Rockstar.
PilotX197 теперь хочет компенсацию минимум в $10 000 за предполагаемое преследование от компаний, с которым он столкнулся.👆Есть комментарии, что это всё "постанова" (не видно лица полицейского), так как он начал "хайповать" и продвигать мемкоин на фоне разговоров о том, что он может быть Cyberleek.
Будем посмотреть.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Центры передового опыта НАТО развивают новые подходы к сбору данных и противодействию гибридным угрозам. Ключевым вектором развития стала глубокая интеграция кибербезопасности и контрразведки, обусловленная тем, что современные атакующие группировки комбинируют традиционный шпионаж, сетевые взломы и информационные операции. Для адекватного ответа Центр передового опыта в области контрразведки (CI COE) разрабатывает практические механизмы, которые объединяют контрразведывательную работу с передовой киберэкспертизой.
На базе Центра передового опыта агентурной разведки (HUMINT COE) проходят профильные сборы. Там исследователи и военные специалисты изучают растущую роль искусственного интеллекта в анализе информации наряду с методами валидации источников и влиянием когнитивных искажений. При этом окончательное суждение и принятие решений всегда остаётся за человеком. Параллельно Центр содействия силам безопасности (SFA COE) ведёт концептуальную разработку приложения Advisor Cognitive Self-Defence App, которое призвано защищать военных советников от психологического давления в ходе развёртываний.
Инновации напрямую затрагивают прогнозирование угроз в публичном поле и физическую безопасность в зонах конфликтов. Недавно открытая ИИ-лаборатория при Центре передового опыта в области стратегических коммуникаций (StratCom COE) изучает применение синтетических сред для симуляции реакций общества. В рамках предстоящих учений SYNESIS 2026 ИИ-модели будут генерировать поведение различных аудиторий, позволяя участникам оценивать влияние своих коммуникационных решений. Одновременно Центр стабильности полицейских сил (SP COE) через проект LEINT внедряет полицейскую экспертизу в общую разведывательную картину альянса и изучает потенциал автономных систем для безопасного патрулирования сложной городской застройки.
Please open Telegram to view this post
VIEW IN TELEGRAM
ИБ-исследователь, соавтор научных публикаций по безопасности в области робототехники, а также специалист AI Red Team в HiddenLayerSec Оливье Лафламм (Boschko) анонсировал публикацию в блоге о цепочке уязвимостей в гуманоидном роботе Unitree G1 стоимостью $20 000, которая позволяет неаутентифицированному атакующему получить права root и выполнить произвольный код (RCE) в радиусе действия Bluetooth.
Эксплойт обладает свойством самораспространения (wormable). Компрометация одного робота позволяет ему автономно атаковать и заражать все остальные Unitree G1, находящиеся поблизости в зоне радиовидимости. Уязвимости прошли процесс ответственного раскрытия (Coordinated Vulnerability Disclosure), производитель выплатил баг-баунти в размере $6700, а найденным проблемам уже присвоены два идентификатора CVE.
Технические подробности могут появиться в ближайшее время.
✋ @Russian_OSINT
Теперь, когда Unitree провела IPO, где-то на следующей неделе я опубликую свой, вероятно, последний пост в блоге. Я пока ещё не совсем закончил писать 🙃. Это ~3 месяца (~200 ч) исследований, сжатые примерно до 70 минут. Эксплойт 🐛 червеподобный, поэтому если один G1 скомпрометирован, то он выполняет RCE на всех остальных G1 поблизости.— пишет исследователь.
Эксплойт обладает свойством самораспространения (wormable). Компрометация одного робота позволяет ему автономно атаковать и заражать все остальные Unitree G1, находящиеся поблизости в зоне радиовидимости. Уязвимости прошли процесс ответственного раскрытия (Coordinated Vulnerability Disclosure), производитель выплатил баг-баунти в размере $6700, а найденным проблемам уже присвоены два идентификатора CVE.
Технические подробности могут появиться в ближайшее время.
Please open Telegram to view this post
VIEW IN TELEGRAM
Канал 🔨 SecAtor пишет интересное:
Группа ученых из Массачусетского университета в Амхерсте разработала метод атаки, позволяющий восстановить работоспособность старых, просроченных бесконтактных карт для совершения новых (незаконных) транзакций.
Новая атака основана на том факте, что данные NFC-карт не полностью шифруются при совершении платежа, и некоторые параметры могут быть изменены без нарушения работы цифрового хеша/подписи карты.
Исследователи создали устройство, которое перехватывает данные транзакций с помощью атаки типа NFC Man-in-the-Middle, обновляет срок действия и передает измененный платеж на POS-терминал.
Это простая атака, которую никто не стал расследовать, потому что все предполагали, что банки контролируют проверку срока действия документов и выявят любые изменения, не соответствующие их внутренним системам.
В действительности, как утверждают исследователи, банки обычно оставляют эту проверку на усмотрение POS-терминала, где совершается транзакция, и доверяют его решению.
Исследование показало, что три из четырех крупнейших поставщиков услуг по обработке карточных платежей - Mastercard, American Express и Discover - использовали POS-терминалы, где изменение срока действия приводило к несоответствию хеша карты и подписи, что вызывало сбой транзакции.
На терминалах Visa атака сработала, и ее не обнаружили пять банков на своих бэкэндах - именно столько банков исследователи использовали для своего исследования.
Для осуществления этой атаки не требуется специализированное оборудование, она использует базовые эмуляторы NFC и POS-терминалы, которые можно приобрести в интернете.
Единственной «проблематичным» моментом было то, что у злоумышленников был способ заполучить старые просроченные карты. Их можно было собрать из мусорного ведра или украсть у пользователей, которые не уничтожили свои старые карты.
Таким образом, главная рекомендация заключалась не столько в том, что банкам и Visa нужно лучше прорабатывать код своих бэкэндов и POS-терминалов, сколько в том, что пользователям следует перерезать свои старые карты ножницами и измельчить их на мелкие кусочки после истечения срока действия.
Группа ученых из Массачусетского университета в Амхерсте разработала метод атаки, позволяющий восстановить работоспособность старых, просроченных бесконтактных карт для совершения новых (незаконных) транзакций.
Новая атака основана на том факте, что данные NFC-карт не полностью шифруются при совершении платежа, и некоторые параметры могут быть изменены без нарушения работы цифрового хеша/подписи карты.
Исследователи создали устройство, которое перехватывает данные транзакций с помощью атаки типа NFC Man-in-the-Middle, обновляет срок действия и передает измененный платеж на POS-терминал.
Это простая атака, которую никто не стал расследовать, потому что все предполагали, что банки контролируют проверку срока действия документов и выявят любые изменения, не соответствующие их внутренним системам.
В действительности, как утверждают исследователи, банки обычно оставляют эту проверку на усмотрение POS-терминала, где совершается транзакция, и доверяют его решению.
Исследование показало, что три из четырех крупнейших поставщиков услуг по обработке карточных платежей - Mastercard, American Express и Discover - использовали POS-терминалы, где изменение срока действия приводило к несоответствию хеша карты и подписи, что вызывало сбой транзакции.
На терминалах Visa атака сработала, и ее не обнаружили пять банков на своих бэкэндах - именно столько банков исследователи использовали для своего исследования.
Для осуществления этой атаки не требуется специализированное оборудование, она использует базовые эмуляторы NFC и POS-терминалы, которые можно приобрести в интернете.
Единственной «проблематичным» моментом было то, что у злоумышленников был способ заполучить старые просроченные карты. Их можно было собрать из мусорного ведра или украсть у пользователей, которые не уничтожили свои старые карты.
Таким образом, главная рекомендация заключалась не столько в том, что банкам и Visa нужно лучше прорабатывать код своих бэкэндов и POS-терминалов, сколько в том, что пользователям следует перерезать свои старые карты ножницами и измельчить их на мелкие кусочки после истечения срока действия.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇩🇪🎩 Немецкая разведка BND ищет хакеров среди геймеров Gamescom
Стало известно, что Федеральная разведывательная служба Германии (BND) запустила кампанию по вербовке геймеров и ИТ-специалистов на выставке Gamescom 2026 в Кёльне для усиления своих наступательных и оборонительных возможностей в киберпространстве. С 26 по 30 августа разведка будет предлагать посетителям работу в IT и ИБ. Инициатива связана с планами ведомства проводить ответные кибероперации и противодействовать так называемым иностранным гибридным угрозам.
На официальном стенде службы в Кёльне (26–30 августа 2026 года) кандидатам предлагают пятиэтапный квест, проверяющий способности к кибербезопасности и хакингу. Официальный представитель BND Юлия Линнер объяснила, что разведка видит значительное пересечение между геймерами и необходимыми ей специалистами. И те и другие хорошо разбираются в технологиях, умеют работать в разных ролях, выполнять задания и настойчиво искать решение. Спецслужбам нужны не просто любители провести вечер за приставкой, а люди с определённым складом ума и глубоким интересом к технологиям. В BND считают, что навыки увлечённых игроков во многом пересекаются с требованиями к специалистам по кибероперациям.
Опытные игроки постоянно разбирают механику систем, чтобы найти скрытые баги, уязвимости и нестандартные пути обхода правил. Прохождение сложных сценариев требует методичности и готовности раз за разом тестировать разные гипотезы. Значительная часть геймеров глубоко погружена в ИТ. Они администрируют собственные серверы, пишут скрипты, создают модификации, разбираются в сетевых протоколах и аппаратной части компьютеров.
👆🤔Для популяризации работы в разведке BND использует тактическую стелс-игру BND-Legenden: Operation Blackbox, выпущенную на платформе Steam в декабре 2025 года. В ней моделируются задачи по проникновению в сети и взлому инфраструктуры.
Примечательно, что кампания по вербовке совпала с недавно широко обсуждаемым правительственным законопроектом о реформе законодательства о спецслужбах (Drucksache 453/26).
✋ @Russian_OSINT
Стало известно, что Федеральная разведывательная служба Германии (BND) запустила кампанию по вербовке геймеров и ИТ-специалистов на выставке Gamescom 2026 в Кёльне для усиления своих наступательных и оборонительных возможностей в киберпространстве. С 26 по 30 августа разведка будет предлагать посетителям работу в IT и ИБ. Инициатива связана с планами ведомства проводить ответные кибероперации и противодействовать так называемым иностранным гибридным угрозам.
На официальном стенде службы в Кёльне (26–30 августа 2026 года) кандидатам предлагают пятиэтапный квест, проверяющий способности к кибербезопасности и хакингу. Официальный представитель BND Юлия Линнер объяснила, что разведка видит значительное пересечение между геймерами и необходимыми ей специалистами. И те и другие хорошо разбираются в технологиях, умеют работать в разных ролях, выполнять задания и настойчиво искать решение. Спецслужбам нужны не просто любители провести вечер за приставкой, а люди с определённым складом ума и глубоким интересом к технологиям. В BND считают, что навыки увлечённых игроков во многом пересекаются с требованиями к специалистам по кибероперациям.
Опытные игроки постоянно разбирают механику систем, чтобы найти скрытые баги, уязвимости и нестандартные пути обхода правил. Прохождение сложных сценариев требует методичности и готовности раз за разом тестировать разные гипотезы. Значительная часть геймеров глубоко погружена в ИТ. Они администрируют собственные серверы, пишут скрипты, создают модификации, разбираются в сетевых протоколах и аппаратной части компьютеров.
👆🤔Для популяризации работы в разведке BND использует тактическую стелс-игру BND-Legenden: Operation Blackbox, выпущенную на платформе Steam в декабре 2025 года. В ней моделируются задачи по проникновению в сети и взлому инфраструктуры.
Примечательно, что кампания по вербовке совпала с недавно широко обсуждаемым правительственным законопроектом о реформе законодательства о спецслужбах (Drucksache 453/26).
Please open Telegram to view this post
VIEW IN TELEGRAM
Власти КНР представили план действий по стимулированию высококачественного развития предприятий в сфере интернет-информационных технологий на 2026–2030 годы. Документ нацелен на укрепление цифрового суверенитета страны, ускоренное внедрение инноваций во все отрасли экономики и расширение присутствия китайских IT-гигантов на глобальном рынке.
Государственная стратегия делает основной упор на преодоление зависимости от зарубежных разработок и форсированное развитие передовых направлений:
План предусматривает разделение мер поддержки для трёх категорий компаний: системообразующих платформ, лидеров узких отраслевых ниш и быстрорастущих инновационных стартапов. Для высокотехнологичных предприятий упростят и ускорят процедуры выхода на фондовые биржи, а также расширят механизмы финансирования через фонды прямых инвестиций и венчурный капитал.
Кроме того, Пекин намерен активно помогать национальным IT-компаниям выходить на международные рынки. Для этого планируется открыть специализированные центры юридического комплаенса, обучать бизнес противодействию зарубежным торговым ограничениям и привлекать китайских специалистов к формированию международных технических стандартов.
Параллельно с мерами стимулирования государство усиливает контроль над отраслью. Власти продолжат ужесточать надзор за рекомендательными алгоритмами, защитой персональных данных и трансграничной передачей корпоративной информации. В план также включены разработка новых законов в сфере искусственного интеллекта и киберпреступности, противодействие монопольным практикам цифровых платформ и пресечение ценового демпинга.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇬🇧Великобритания получит доступ к украинской платформе Avengers Labs для обучения 🤖 боевого ИИ
Великобритания в рамках соглашения о 100-летнем партнёрстве с 🇺🇦Украиной станет первым зарубежным партнёром, допущенным к боевой ИИ-платформе Avengers Labs, предназначенной для обучения и дообучения ИИ-моделей беспилотных и автономных комплексов на основе реальных боевых данных. Платформа создана Центром инноваций и развития оборонных технологий, который разработал боевую систему DELTA.
В основу платформы Avengers Labs входит размеченный датасет из 5 млн кадров с реального поля боя, собранный дневными камерами и инфракрасными сенсорами боевой системы DELTA и включающий данные о танках, артиллерии, средствах ПВО, пехоте и различных БПЛА. Британская сторона сможет таким образом тренировать собственные военные ИИ-модели, проектировать ИИ-чипы для автономных комплексов, а также внедрять алгоритмы защиты военных объектов и критической инфраструктуры. Минобороны Украины утверждает, что обученная на этом массиве система обрабатывает более 100 000 видеопотоков с беспилотников в месяц и обнаруживает около 70% попавших в кадр целей в реальном времени.
Опубликованная декларация предусматривает совместную разработку ИИ-моделей, а также исследования автономных систем, технологий безопасности и синтетических данных. Британская сторона получает не просто архив видеозаписей, а доступ к полному циклу разработки. Он включает выборку данных, обучение, тестирование, оценку качества и последующую интеграцию моделей в реальные комплексы.
Глобальный смысл соглашения заключается в превращении реальных боевых данных в стратегический ресурс. Великобритания получает возможность обучать собственные алгоритмы на опыте современной войны. Первые пилотные проекты с участием компаний Sintela, Mind Foundry и Skyral охватывают оптоволоконные ИИ-датчики для защиты военных объектов и критической инфраструктуры, а также энергоэффективные чипы для беспилотных и роботизированных комплексов. Формируется модель сотрудничества, при которой союзникам предоставляют не архив исходных файлов, а контролируемый платформенный доступ для создания совместимых ИИ-систем и последующего масштабирования решений среди партнёров.
✋ @Russian_OSINT
Великобритания в рамках соглашения о 100-летнем партнёрстве с 🇺🇦Украиной станет первым зарубежным партнёром, допущенным к боевой ИИ-платформе Avengers Labs, предназначенной для обучения и дообучения ИИ-моделей беспилотных и автономных комплексов на основе реальных боевых данных. Платформа создана Центром инноваций и развития оборонных технологий, который разработал боевую систему DELTA.
В основу платформы Avengers Labs входит размеченный датасет из 5 млн кадров с реального поля боя, собранный дневными камерами и инфракрасными сенсорами боевой системы DELTA и включающий данные о танках, артиллерии, средствах ПВО, пехоте и различных БПЛА. Британская сторона сможет таким образом тренировать собственные военные ИИ-модели, проектировать ИИ-чипы для автономных комплексов, а также внедрять алгоритмы защиты военных объектов и критической инфраструктуры. Минобороны Украины утверждает, что обученная на этом массиве система обрабатывает более 100 000 видеопотоков с беспилотников в месяц и обнаруживает около 70% попавших в кадр целей в реальном времени.
Опубликованная декларация предусматривает совместную разработку ИИ-моделей, а также исследования автономных систем, технологий безопасности и синтетических данных. Британская сторона получает не просто архив видеозаписей, а доступ к полному циклу разработки. Он включает выборку данных, обучение, тестирование, оценку качества и последующую интеграцию моделей в реальные комплексы.
Глобальный смысл соглашения заключается в превращении реальных боевых данных в стратегический ресурс. Великобритания получает возможность обучать собственные алгоритмы на опыте современной войны. Первые пилотные проекты с участием компаний Sintela, Mind Foundry и Skyral охватывают оптоволоконные ИИ-датчики для защиты военных объектов и критической инфраструктуры, а также энергоэффективные чипы для беспилотных и роботизированных комплексов. Формируется модель сотрудничества, при которой союзникам предоставляют не архив исходных файлов, а контролируемый платформенный доступ для создания совместимых ИИ-систем и последующего масштабирования решений среди партнёров.
Please open Telegram to view this post
VIEW IN TELEGRAM
Американская компания Anthropic готовится к первичному публичному размещению акций и планирует получить оценку бизнеса на уровне около $2 трлн против $1,77 трлн у компании SpaceX.
Сооснователи Anthropic Дарио и Даниэла Амодей попытались оценить в денежном выражении всю совокупность работы и операционных задач, которые в теории могут выполнять ИИ-модели. Инвесторам предлагают оценить теоретический предел выручки компании, если она займёт 100% рынка всей интеллектуальной и рабочей деятельности, которая потенциально поддаётся автоматизации с помощью ИИ. Для сравнения масштабов, вся совокупная выручка 191 технологической компании из индекса S&P 1500 за прошлый год составила всего $2,4 трлн.
Please open Telegram to view this post
VIEW IN TELEGRAM
24 августа 2026 года X Corp. направила требование о прекращении деятельности open-source проекта Nitter, в котором настаивает на полном отключении всех публичных инстансов сервиса и удалении исходного кода.
Nitter — бесплатный открытый альтернативный веб-интерфейс для просмотра X/Twitter, созданный разработчиком под ником zedeus. Проект появился как приватная и лёгкая замена официальному сайту Twitter. Проект позволял изучать публичные профили, посты и ветки без аккаунта X.
Сейчас основной сайт
nitter.net отключён (появляется только заглушка), а разработка проекта на текущий момент полностью заморожена. Разработчик сервиса zedeus консультируется с юристами и пока воздерживается от подробных комментариев по ситуации.👆Он поблагодарил всех, кто пользовался сервисом, хостил инстансы, делал пожертвования и вносил вклад в развитие проекта на протяжении 7 лет.
Please open Telegram to view this post
VIEW IN TELEGRAM
В сети обсуждают интересную находку разработчика компании Vector 35 и одного из ключевых создателей платформы для обратной разработки Binary Ninja Сюйшэна Ли (Xusheng Li).
ИБ-исследователь в ходе реверса стандартных приложений Paint и Photos для Windows обнаружил механизм скрытой маркировки локально создаваемых изображений. Генерация на компьютерах Copilot+ PC позиционируется как полностью автономная за счёт работы ИИ-моделей на встроенном NPU, но, по задумке разработчиков Microsoft, приложения не могут функционировать без активного интернет-соединения.
🤔 Вот тут и кроется интересная деталь: перед запуском инференса текстовый промпт передаётся на серверы модерации Microsoft, откуда вместе с проверенным текстом возвращается уникальный шестнадцатибайтовый идентификатор GUID. Затем программа встраивает этот серверный номер в массив пикселей как невидимый водяной знак, причём фоновый процесс никак не зависит от пользовательского переключателя видимого логотипа Copilot.
Внедрением
Watermarker.dll через функцию WmkWriteWatermark. Из префикса, полученного от сервера GUID и контрольной суммы формируется полезная нагрузка размером 18 байт, после чего 144 бита данных встраиваются в блоки изображения размером 8х8 пикселей с использованием сингулярного разложения матриц. Для надёжности каждый бит дублируется как минимум трижды, поэтому в ходе незаметной для человеческого глаза модификации меняются сотни тысяч значений отдельных пикселей. Paint считает любую ошибку записи метки критическим сбоем и полностью блокирует выдачу сгенерированного файла, тогда как Photos при аналогичной проблеме просто делает запись в журнал и возвращает пользователю чистое изображение.Скрытый в пикселях идентификатор напрямую связан со стандартом подтверждения подлинности контента C2PA через алгоритм
com.microsoft.invismark.1. После завершения локального этапа Paint отправляет данные на удалённую подпись, встраивая криптографический манифест в файл, причём даже в случае полного удаления метаданных пиксельный водяной знак позволяет сопоставить изображение с учётной записью автора и конкретным запросом. Ради сохранения этой цепочки разработчики убрали из Paint возможность экспорта результатов в формат BMP, который технически не поддерживает внедрение манифестов C2PA. Как считает исследователь, включение подобных неизгладимых меток может быть связано с европейским регламентом EU AI Act, однако умолчание о передаче и привязке серверных GUID к локальному творчеству пользователей создаёт серьёзные риски для приватности всей экосистемы.👆Исследование опирается не на догадки, а на классический многоуровневый реверс-инжиниринг, где каждый вывод подтверждён кодом, живым сетевым трафиком и анализом структур данных. Пользователей возмущает, что Ккаждый запрос проходит через серверную модерацию Microsoft, получает уникальный серверный номер и этот номер невидимо зашивается внутрь пикселей изображения, связываясь с метаданными C2PA. При этом Microsoft позиционирует генерацию как локальную и
Please open Telegram to view this post
VIEW IN TELEGRAM
--------------------------
🕵️ Как работает цепочка слежки (деанонимизации):
▪️ Вы сгенерировали изображение в Paint (например, карикатуру или спорный арт).
▪️ Вы удалили из файла все метаданные, пересохранили его или даже сделали скриншот экрана.
▪️ Вы анонимно выложили эту картинку в интернет или переслали в мессенджере.
👮Что может сделать Microsoft:
▪️ Взять картинку из интернета и прогнать её через декодер Watermarker.dll.
▪️ Извлечь из пикселей невидимый 16-байтный идентификатор (watermarkId).
▪️ Найти этот watermarkId в своей серверной базе логов.
📖 Microsoft может установить:
▪️ Какая учётная запись Microsoft сгенерировала изображение
▪️ Идентификатор устройства
▪️ Текст промпта, который вводился
▪️ Историю правок (через параметр lastPromptGenerationId сервер знает всю цепочку ваших предыдущих запросов)
🖥 Что именно передаётся на серверы Microsoft в процессе:
▪️ Ваш промпт и стиль — уходят в облако до того, как локальный NPU вообще начнёт что-то рисовать.
▪️ Изображение для подписи — готовый результат отправляется обратно на сервер (/v1/paint-cocreator/image-sign) для создания криптографического манифеста.
▪️ Связка сессий — Paint отправляет ID предыдущего промпта вместе со следующим, позволяя серверу видеть весь творческий процесс пользователя пошагово.
🚠 Без интернета и без входа в аккаунт Microsoft генерация в Paint и Photos попросту не работает, несмотря на наличие локального «железа».
🖥 Зачем Microsoft это делает?
▪️ Борьба со злоупотреблениями и дипфейками. Чтобы пользователи не генерировали незаконный или запрещённый контент под видом «локального и неконтролируемого».
▪️ Соответствие регуляторным нормам. Законы (например, закон ЕС об искусственном интеллекте — EU AI Act) требуют машиночитаемой маркировки ИИ-контента.
▪️ Подтверждение происхождения контента. Доказать, что картинка сделана ИИ, а не человеком, и отследить источник.
😲В чём главная проблема для пользователей?
▪️ Иллюзия приватности. Microsoft позиционирует генерацию на Copilot+ PC как локальную за счёт NPU, но на деле данные модерации и трекинг-метки контролируются облаком.
▪️ Microsoft предупреждает о фильтрации и наличии меток C2PA в файле, но нигде не афиширует, что в саму сетку пикселей зашивается уникальный серверный ID сессии, который невозможно отключить кнопкой в настройках.
✋ @Russian_OSINT
🕵️ Как работает цепочка слежки (деанонимизации):
👮Что может сделать Microsoft:
😲В чём главная проблема для пользователей?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵️Минюст запустил реестр осужденных релокантов
Как сообщает РБК, Министерство юстиции России запустило на своем сайте👀 реестр «лиц, в отношении которых применяются временные ограничительные меры».
На данный момент список работает в тестовом режиме, туда внесены данные одного несуществующего человека — Петра Петровича Петрова, рожденного 14 января 2001 года, «привлеченного» к административной ответственности по ст. 19.34 КоАП о нарушении порядка деятельности иноагента.
Согласно шаблону власти намерены публиковать персональные данные попавших под ограничения эмигрантов: ФИО, дату и место рождения, ИНН, СНИЛС, а также номер специального рублевого счета, на который будут зачисляться любые доходы человека в России.
РБК направил запрос в Минюст.
✋ @Russian_OSINT
Как сообщает РБК, Министерство юстиции России запустило на своем сайте
На данный момент список работает в тестовом режиме, туда внесены данные одного несуществующего человека — Петра Петровича Петрова, рожденного 14 января 2001 года, «привлеченного» к административной ответственности по ст. 19.34 КоАП о нарушении порядка деятельности иноагента.
Согласно шаблону власти намерены публиковать персональные данные попавших под ограничения эмигрантов: ФИО, дату и место рождения, ИНН, СНИЛС, а также номер специального рублевого счета, на который будут зачисляться любые доходы человека в России.
РБК направил запрос в Минюст.
Please open Telegram to view this post
VIEW IN TELEGRAM
ИБ-исследователь компании Trail of Bits Артём Динабург протестировал превью-версию ИИ-модели GPT 5.6-Cyber, предоставив ей доступ к виртуальной машине QEMU/KVM на базе Debian 12 и процессора AMD Zen3. Перед агентом стояла задача в формате CTF: выбраться из изолированного окружения и прочитать секретный файл на хосте.
Эксперимент показал, что стандартная виртуализация больше не гарантирует безопасность хостовой системы, если внутри неё работает продвинутый ИИ-агент с доступом к инструментам компиляции и отладки.
paging64_invlpg(), ещё не включённая в пакеты дистрибутива.Агент действовал полностью самостоятельно на протяжении примерно 12 часов. Модель целенаправленно искала ошибки в исходном коде, изучала научные статьи, генерировала минимальные воспроизводимые примеры и отбрасывала неэффективные пути. В частности, агент отказался от атаки на сервер CUPS из-за блокировки профилем AppArmor, признал ненадёжным чтение памяти хоста через процессорные баги при параметре ядра
mitigations=off и не стал развивать переполнение кучи QEMU из-за запуска виртуальной машины с флагом -display none.По мнению эксперта, классическая изоляция внутри виртуальной машины больше не обеспечивает достаточную защиту от автономных ИИ-агентов с высокими кибервозможностями. Эксперт подчёркивает, что такие системы необходимо воспринимать не как изолированные процессы в песочнице, а как полноценную атакующую группировку уровня APT. Способность модели непрерывно исследовать систему часами, анализировать исходные коды, тестировать гипотезы и самостоятельно собирать эксплойты делает стандартные предположения о безопасности виртуализации неактуальными.
Please open Telegram to view this post
VIEW IN TELEGRAM