Russian OSINT
47.6K subscribers
5.46K photos
333 videos
120 files
4.91K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr

📲Связь
@russian_osint_bot

👉MAX (резерв)
https://max.ru/russian_osint
Download Telegram
🤔Личность злоумышленника до сих пор остаётся загадкой. Догадки крутятся вокруг «немца/швейцарца 30+ с опытом в ИБ», но это пока только одна из гипотез любительского OSINT-сообщества. Строго говоря, называть CyberLeek «хакером» в классическом понимании ИБ некорректно. Прямых доказательств того, что он что-то взломал, нет. В судебных материалах адвокаты Take-Two определяют фигуранта исключительно как нарушителя авторских прав («alleged infringer»). Иски поданы по гражданской процедуре DMCA 512(h) для деанонимизации распространителей контента, а не в рамках уголовного дела о взломе компьютерных систем.

В поле зрения пользователей и расследователей попал реддитор u/PilotX1970 (профиль @LewisBi94895348 в X), который задолго до начала событий точно предсказал дату первого слива — вторник, 18 августа. Из-за шквала обвинений и подозрений в связях с CyberLeek пользователю пришлось публично доказывать свою непричастность: «Я невиновен. Я просто удачно угадал дату в случайный день, чтобы подогреть интерес».

К нему домой якобы приехали представители Rockstar / Take-Two — юристы или частные детективы вместе с двумя шотландскими полицейскими. Они якобы заставили его поговорить по видеосвязи с людьми из Нью-Йорка от Rockstar. PilotX197 теперь хочет компенсацию минимум в $10 000 за предполагаемое преследование от компаний, с которым он столкнулся.

👆Есть комментарии, что это всё "постанова" (не видно лица полицейского), так как он начал "хайповать" и продвигать мемкоин на фоне разговоров о том, что он может быть Cyberleek.

👍В любом случае некоторые пользователи убеждены в том, что благодаря совокупной телеметрии корпораций сдеанонить Cyberleek всё же получится.

Будем посмотреть.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸🤖Интеграция искусственного интеллекта в структуру НАТО трансформирует HUMINT и киберразведку

Центры передового опыта НАТО развивают новые подходы к сбору данных и противодействию гибридным угрозам. Ключевым вектором развития стала глубокая интеграция кибербезопасности и контрразведки, обусловленная тем, что современные атакующие группировки комбинируют традиционный шпионаж, сетевые взломы и информационные операции. Для адекватного ответа Центр передового опыта в области контрразведки (CI COE) разрабатывает практические механизмы, которые объединяют контрразведывательную работу с передовой киберэкспертизой.

На базе Центра передового опыта агентурной разведки (HUMINT COE) проходят профильные сборы. Там исследователи и военные специалисты изучают растущую роль искусственного интеллекта в анализе информации наряду с методами валидации источников и влиянием когнитивных искажений. При этом окончательное суждение и принятие решений всегда остаётся за человеком. Параллельно Центр содействия силам безопасности (SFA COE) ведёт концептуальную разработку приложения Advisor Cognitive Self-Defence App, которое призвано защищать военных советников от психологического давления в ходе развёртываний.

Инновации напрямую затрагивают прогнозирование угроз в публичном поле и физическую безопасность в зонах конфликтов. Недавно открытая ИИ-лаборатория при Центре передового опыта в области стратегических коммуникаций (StratCom COE) изучает применение синтетических сред для симуляции реакций общества. В рамках предстоящих учений SYNESIS 2026 ИИ-модели будут генерировать поведение различных аудиторий, позволяя участникам оценивать влияние своих коммуникационных решений. Одновременно Центр стабильности полицейских сил (SP COE) через проект LEINT внедряет полицейскую экспертизу в общую разведывательную картину альянса и изучает потенциал автономных систем для безопасного патрулирования сложной городской застройки.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
ИБ-исследователь, соавтор научных публикаций по безопасности в области робототехники, а также специалист AI Red Team в HiddenLayerSec Оливье Лафламм (Boschko) анонсировал публикацию в блоге о цепочке уязвимостей в гуманоидном роботе Unitree G1 стоимостью $20 000, которая позволяет неаутентифицированному атакующему получить права root и выполнить произвольный код (RCE) в радиусе действия Bluetooth.

Теперь, когда Unitree провела IPO, где-то на следующей неделе я опубликую свой, вероятно, последний пост в блоге. Я пока ещё не совсем закончил писать 🙃. Это ~3 месяца (~200 ч) исследований, сжатые примерно до 70 минут. Эксплойт 🐛 червеподобный, поэтому если один G1 скомпрометирован, то он выполняет RCE на всех остальных G1 поблизости.
пишет исследователь.

Эксплойт обладает свойством самораспространения (wormable). Компрометация одного робота позволяет ему автономно атаковать и заражать все остальные Unitree G1, находящиеся поблизости в зоне радиовидимости. Уязвимости прошли процесс ответственного раскрытия (Coordinated Vulnerability Disclosure), производитель выплатил баг-баунти в размере $6700, а найденным проблемам уже присвоены два идентификатора CVE.

Технические подробности могут появиться в ближайшее время.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Канал 🔨SecAtor пишет интересное:

Группа ученых из Массачусетского университета в Амхерсте разработала метод атаки, позволяющий восстановить работоспособность старых, просроченных бесконтактных карт для совершения новых (незаконных) транзакций.

Новая атака основана на том факте, что данные NFC-карт не полностью шифруются при совершении платежа, и некоторые параметры могут быть изменены без нарушения работы цифрового хеша/подписи карты.

Исследователи создали устройство, которое перехватывает данные транзакций с помощью атаки типа NFC Man-in-the-Middle, обновляет срок действия и передает измененный платеж на POS-терминал.

Это простая атака, которую никто не стал расследовать, потому что все предполагали, что банки контролируют проверку срока действия документов и выявят любые изменения, не соответствующие их внутренним системам.

В действительности, как утверждают исследователи, банки обычно оставляют эту проверку на усмотрение POS-терминала, где совершается транзакция, и доверяют его решению.

Исследование показало, что три из четырех крупнейших поставщиков услуг по обработке карточных платежей - Mastercard, American Express и Discover - использовали POS-терминалы, где изменение срока действия приводило к несоответствию хеша карты и подписи, что вызывало сбой транзакции.

На терминалах Visa атака сработала, и ее не обнаружили пять банков на своих бэкэндах - именно столько банков исследователи использовали для своего исследования.

Для осуществления этой атаки не требуется специализированное оборудование, она использует базовые эмуляторы NFC и POS-терминалы, которые можно приобрести в интернете.

Единственной «проблематичным» моментом было то, что у злоумышленников был способ заполучить старые просроченные карты. Их можно было собрать из мусорного ведра или украсть у пользователей, которые не уничтожили свои старые карты.

Таким образом, главная рекомендация заключалась не столько в том, что банкам и Visa нужно лучше прорабатывать код своих бэкэндов и POS-терминалов, сколько в том, что пользователям следует перерезать свои старые карты ножницами и измельчить их на мелкие кусочки после истечения срока действия.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇩🇪🎩 Немецкая разведка BND ищет хакеров среди геймеров Gamescom

Стало известно, что Федеральная разведывательная служба Германии (BND) запустила кампанию по вербовке геймеров и ИТ-специалистов на выставке Gamescom 2026 в Кёльне для усиления своих наступательных и оборонительных возможностей в киберпространстве. С 26 по 30 августа разведка будет предлагать посетителям работу в IT и ИБ. Инициатива связана с планами ведомства проводить ответные кибероперации и противодействовать так называемым иностранным гибридным угрозам.

На официальном стенде службы в Кёльне (26–30 августа 2026 года) кандидатам предлагают пятиэтапный квест, проверяющий способности к кибербезопасности и хакингу. Официальный представитель BND Юлия Линнер объяснила, что разведка видит значительное пересечение между геймерами и необходимыми ей специалистами. И те и другие хорошо разбираются в технологиях, умеют работать в разных ролях, выполнять задания и настойчиво искать решение. Спецслужбам нужны не просто любители провести вечер за приставкой, а люди с определённым складом ума и глубоким интересом к технологиям. В BND считают, что навыки увлечённых игроков во многом пересекаются с требованиями к специалистам по кибероперациям.

Опытные игроки постоянно разбирают механику систем, чтобы найти скрытые баги, уязвимости и нестандартные пути обхода правил. Прохождение сложных сценариев требует методичности и готовности раз за разом тестировать разные гипотезы. Значительная часть геймеров глубоко погружена в ИТ. Они администрируют собственные серверы, пишут скрипты, создают модификации, разбираются в сетевых протоколах и аппаратной части компьютеров.

👆🤔Для популяризации работы в разведке BND использует тактическую стелс-игру BND-Legenden: Operation Blackbox, выпущенную на платформе Steam в декабре 2025 года. В ней моделируются задачи по проникновению в сети и взлому инфраструктуры.

Примечательно, что кампания по вербовке совпала с недавно широко обсуждаемым правительственным законопроектом о реформе законодательства о спецслужбах (Drucksache 453/26).

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳Китай запустил пятилетний план технологического лидерства и развития ИИ до 2030 года

Власти КНР представили план действий по стимулированию высококачественного развития предприятий в сфере интернет-информационных технологий на 2026–2030 годы. Документ нацелен на укрепление цифрового суверенитета страны, ускоренное внедрение инноваций во все отрасли экономики и расширение присутствия китайских IT-гигантов на глобальном рынке.

Государственная стратегия делает основной упор на преодоление зависимости от зарубежных разработок и форсированное развитие передовых направлений:

▪️Разработка собственных высокопроизводительных ИИ-чипов и создание мощных вычислительных кластеров для обучения нейросетей.
▪️Совершенствование базовых ИИ-систем, включая большие языковые модели, мультимодальные архитектуры, модели мира (world models), а также развитие автономных ИИ-агентов и систем воплощённого интеллекта.
▪️Усиление фундаментальных исследований в сфере информационной безопасности, квантовых технологий, нейрокомпьютерных интерфейсов, системного и промышленного программного обеспечения.
▪️Поддержка проектов и сообществ с открытым исходным кодом.

План предусматривает разделение мер поддержки для трёх категорий компаний: системообразующих платформ, лидеров узких отраслевых ниш и быстрорастущих инновационных стартапов. Для высокотехнологичных предприятий упростят и ускорят процедуры выхода на фондовые биржи, а также расширят механизмы финансирования через фонды прямых инвестиций и венчурный капитал.

Кроме того, Пекин намерен активно помогать национальным IT-компаниям выходить на международные рынки. Для этого планируется открыть специализированные центры юридического комплаенса, обучать бизнес противодействию зарубежным торговым ограничениям и привлекать китайских специалистов к формированию международных технических стандартов.

Параллельно с мерами стимулирования государство усиливает контроль над отраслью. Власти продолжат ужесточать надзор за рекомендательными алгоритмами, защитой персональных данных и трансграничной передачей корпоративной информации. В план также включены разработка новых законов в сфере искусственного интеллекта и киберпреступности, противодействие монопольным практикам цифровых платформ и пресечение ценового демпинга.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇬🇧Великобритания получит доступ к украинской платформе Avengers Labs для обучения 🤖боевого ИИ

Великобритания в рамках соглашения о 100-летнем партнёрстве с 🇺🇦Украиной станет первым зарубежным партнёром, допущенным к боевой ИИ-платформе Avengers Labs, предназначенной для обучения и дообучения ИИ-моделей беспилотных и автономных комплексов на основе реальных боевых данных. Платформа создана Центром инноваций и развития оборонных технологий, который разработал боевую систему DELTA.

В основу платформы Avengers Labs входит размеченный датасет из 5 млн кадров с реального поля боя, собранный дневными камерами и инфракрасными сенсорами боевой системы DELTA и включающий данные о танках, артиллерии, средствах ПВО, пехоте и различных БПЛА. Британская сторона сможет таким образом тренировать собственные военные ИИ-модели, проектировать ИИ-чипы для автономных комплексов, а также внедрять алгоритмы защиты военных объектов и критической инфраструктуры. Минобороны Украины утверждает, что обученная на этом массиве система обрабатывает более 100 000 видеопотоков с беспилотников в месяц и обнаруживает около 70% попавших в кадр целей в реальном времени.

Опубликованная декларация предусматривает совместную разработку ИИ-моделей, а также исследования автономных систем, технологий безопасности и синтетических данных. Британская сторона получает не просто архив видеозаписей, а доступ к полному циклу разработки. Он включает выборку данных, обучение, тестирование, оценку качества и последующую интеграцию моделей в реальные комплексы.

Глобальный смысл соглашения заключается в превращении реальных боевых данных в стратегический ресурс. Великобритания получает возможность обучать собственные алгоритмы на опыте современной войны. Первые пилотные проекты с участием компаний Sintela, Mind Foundry и Skyral охватывают оптоволоконные ИИ-датчики для защиты военных объектов и критической инфраструктуры, а также энергоэффективные чипы для беспилотных и роботизированных комплексов. Формируется модель сотрудничества, при которой союзникам предоставляют не архив исходных файлов, а контролируемый платформенный доступ для создания совместимых ИИ-систем и последующего масштабирования решений среди партнёров.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🈁 Anthropic готовится к IPO и оценивает потенциал своего рынка в $30 трлн

Американская компания Anthropic готовится к первичному публичному размещению акций и планирует получить оценку бизнеса на уровне около $2 трлн против $1,77 трлн у компании SpaceX.

Сооснователи Anthropic Дарио и Даниэла Амодей попытались оценить в денежном выражении всю совокупность работы и операционных задач, которые в теории могут выполнять ИИ-модели. Инвесторам предлагают оценить теоретический предел выручки компании, если она займёт 100% рынка всей интеллектуальной и рабочей деятельности, которая потенциально поддаётся автоматизации с помощью ИИ. Для сравнения масштабов, вся совокупная выручка 191 технологической компании из индекса S&P 1500 за прошлый год составила всего $2,4 трлн.

🎩 Эксперты называют подобные многотриллионные оценки стартапов «выходящими за рамки правдоподобного», а саму методику прогнозирования — мутной "очень смутной".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🦆Компания X Corp. потребовала закрыть Nitter навсегда

24 августа 2026 года X Corp. направила требование о прекращении деятельности open-source проекта Nitter, в котором настаивает на полном отключении всех публичных инстансов сервиса и удалении исходного кода.

Nitter — бесплатный открытый альтернативный веб-интерфейс для просмотра X/Twitter, созданный разработчиком под ником zedeus. Проект появился как приватная и лёгкая замена официальному сайту Twitter. Проект позволял изучать публичные профили, посты и ветки без аккаунта X.


Сейчас основной сайт nitter.net отключён (появляется только заглушка), а разработка проекта на текущий момент полностью заморожена. Разработчик сервиса zedeus консультируется с юристами и пока воздерживается от подробных комментариев по ситуации.

👆Он поблагодарил всех, кто пользовался сервисом, хостил инстансы, делал пожертвования и вносил вклад в развитие проекта на протяжении 7 лет.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Иллюзия приватности Copilot+ PC и скрытая пиксельная маркировка от ❗️Microsoft

В сети обсуждают интересную находку разработчика компании Vector 35 и одного из ключевых создателей платформы для обратной разработки Binary Ninja Сюйшэна Ли (Xusheng Li).

ИБ-исследователь в ходе реверса стандартных приложений Paint и Photos для Windows обнаружил механизм скрытой маркировки локально создаваемых изображений. Генерация на компьютерах Copilot+ PC позиционируется как полностью автономная за счёт работы ИИ-моделей на встроенном NPU, но, по задумке разработчиков Microsoft, приложения не могут функционировать без активного интернет-соединения.

🤔 Вот тут и кроется интересная деталь: перед запуском инференса текстовый промпт передаётся на серверы модерации Microsoft, откуда вместе с проверенным текстом возвращается уникальный шестнадцатибайтовый идентификатор GUID. Затем программа встраивает этот серверный номер в массив пикселей как невидимый водяной знак, причём фоновый процесс никак не зависит от пользовательского переключателя видимого логотипа Copilot.

Внедрением 🛡стеганографической метки занимается библиотека Watermarker.dll через функцию WmkWriteWatermark. Из префикса, полученного от сервера GUID и контрольной суммы формируется полезная нагрузка размером 18 байт, после чего 144 бита данных встраиваются в блоки изображения размером 8х8 пикселей с использованием сингулярного разложения матриц. Для надёжности каждый бит дублируется как минимум трижды, поэтому в ходе незаметной для человеческого глаза модификации меняются сотни тысяч значений отдельных пикселей. Paint считает любую ошибку записи метки критическим сбоем и полностью блокирует выдачу сгенерированного файла, тогда как Photos при аналогичной проблеме просто делает запись в журнал и возвращает пользователю чистое изображение.

Скрытый в пикселях идентификатор напрямую связан со стандартом подтверждения подлинности контента C2PA через алгоритм com.microsoft.invismark.1. После завершения локального этапа Paint отправляет данные на удалённую подпись, встраивая криптографический манифест в файл, причём даже в случае полного удаления метаданных пиксельный водяной знак позволяет сопоставить изображение с учётной записью автора и конкретным запросом. Ради сохранения этой цепочки разработчики убрали из Paint возможность экспорта результатов в формат BMP, который технически не поддерживает внедрение манифестов C2PA. Как считает исследователь, включение подобных неизгладимых меток может быть связано с европейским регламентом EU AI Act, однако умолчание о передаче и привязке серверных GUID к локальному творчеству пользователей создаёт серьёзные риски для приватности всей экосистемы.

👆Исследование опирается не на догадки, а на классический многоуровневый реверс-инжиниринг, где каждый вывод подтверждён кодом, живым сетевым трафиком и анализом структур данных. Пользователей возмущает, что Ккаждый запрос проходит через серверную модерацию Microsoft, получает уникальный серверный номер и этот номер невидимо зашивается внутрь пикселей изображения, связываясь с метаданными C2PA. При этом Microsoft позиционирует генерацию как локальную и 🎩 приватную, умалчивая в публичной документации о неизгладимой пиксельной маркировке серверными идентификаторами.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
--------------------------

🕵️ Как работает цепочка слежки (деанонимизации):
▪️Вы сгенерировали изображение в Paint (например, карикатуру или спорный арт).
▪️Вы удалили из файла все метаданные, пересохранили его или даже сделали скриншот экрана.
▪️Вы анонимно выложили эту картинку в интернет или переслали в мессенджере.

👮Что может сделать Microsoft:
▪️Взять картинку из интернета и прогнать её через декодер Watermarker.dll.
▪️Извлечь из пикселей невидимый 16-байтный идентификатор (watermarkId).
▪️Найти этот watermarkId в своей серверной базе логов.

📖 Microsoft может установить:
▪️Какая учётная запись Microsoft сгенерировала изображение
▪️Идентификатор устройства
▪️Текст промпта, который вводился
▪️Историю правок (через параметр lastPromptGenerationId сервер знает всю цепочку ваших предыдущих запросов)

🖥 Что именно передаётся на серверы Microsoft в процессе:
▪️Ваш промпт и стиль — уходят в облако до того, как локальный NPU вообще начнёт что-то рисовать.
▪️Изображение для подписи — готовый результат отправляется обратно на сервер (/v1/paint-cocreator/image-sign) для создания криптографического манифеста.
▪️Связка сессий — Paint отправляет ID предыдущего промпта вместе со следующим, позволяя серверу видеть весь творческий процесс пользователя пошагово.

🚠Без интернета и без входа в аккаунт Microsoft генерация в Paint и Photos попросту не работает, несмотря на наличие локального «железа».

🖥 Зачем Microsoft это делает?
▪️ Борьба со злоупотреблениями и дипфейками. Чтобы пользователи не генерировали незаконный или запрещённый контент под видом «локального и неконтролируемого».
▪️Соответствие регуляторным нормам. Законы (например, закон ЕС об искусственном интеллекте — EU AI Act) требуют машиночитаемой маркировки ИИ-контента.
▪️Подтверждение происхождения контента. Доказать, что картинка сделана ИИ, а не человеком, и отследить источник.

😲В чём главная проблема для пользователей?
▪️Иллюзия приватности. Microsoft позиционирует генерацию на Copilot+ PC как локальную за счёт NPU, но на деле данные модерации и трекинг-метки контролируются облаком.
▪️Microsoft предупреждает о фильтрации и наличии меток C2PA в файле, но нигде не афиширует, что в саму сетку пикселей зашивается уникальный серверный ID сессии, который невозможно отключить кнопкой в настройках.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵️Минюст запустил реестр осужденных релокантов

Как сообщает РБК, Министерство юстиции России запустило на своем сайте 👀 реестр «лиц, в отношении которых применяются временные ограничительные меры».

На данный момент список работает в тестовом режиме, туда внесены данные одного несуществующего человека — Петра Петровича Петрова, рожденного 14 января 2001 года, «привлеченного» к административной ответственности по ст. 19.34 КоАП о нарушении порядка деятельности иноагента.

Согласно шаблону власти намерены публиковать персональные данные попавших под ограничения эмигрантов: ФИО, дату и место рождения, ИНН, СНИЛС, а также номер специального рублевого счета, на который будут зачисляться любые доходы человека в России.

РБК направил запрос в Минюст.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Сага о том, как агент GPT 5.6-Cyber трижды взломал гипервизор и разрушил миф о надёжности песочниц

🙃Только не смеяться. Снова хайп, снова sandbox escape.

ИБ-исследователь компании Trail of Bits Артём Динабург протестировал превью-версию ИИ-модели GPT 5.6-Cyber, предоставив ей доступ к виртуальной машине QEMU/KVM на базе Debian 12 и процессора AMD Zen3. Перед агентом стояла задача в формате CTF: выбраться из изолированного окружения и прочитать секретный файл на хосте.

Эксперимент показал, что стандартная виртуализация больше не гарантирует безопасность хостовой системы, если внутри неё работает продвинутый ИИ-агент с доступом к инструментам компиляции и отладки.

📖Модель обнаружила в ядре хоста уязвимость Januscape (CVE-2026-53359), раскрытую за несколько недель до теста. Несмотря на отсутствие публичного эксплойта, агент самостоятельно написал рабочий код и вызвал аппаратное зависание хоста.

🤖После обновления ядра агент атаковал сетевую библиотеку libslirp 4.7.0 в дистрибутиве Debian 12. Модель сопоставила известную CVE-2026-9539 с отдельным коммитом исправления без номера CVE и создала примитив чтения и записи произвольной памяти хоста.

🤖Когда исследователь вручную пересобрал QEMU из актуального апстрима, агент проанализировал исходный код компонентов и выстроил многоступенчатую цепочку эксплуатации. В финальную цепочку вошли три 0-day (перекрытие SMRAM через VAPIC в QEMU, рассинхронизация теневой страницы в KVM, аномалия фрагментации в libslirp) и одна уязвимость KVM в функции paging64_invlpg(), ещё не включённая в пакеты дистрибутива.

Агент действовал полностью самостоятельно на протяжении примерно 12 часов. Модель целенаправленно искала ошибки в исходном коде, изучала научные статьи, генерировала минимальные воспроизводимые примеры и отбрасывала неэффективные пути. В частности, агент отказался от атаки на сервер CUPS из-за блокировки профилем AppArmor, признал ненадёжным чтение памяти хоста через процессорные баги при параметре ядра mitigations=off и не стал развивать переполнение кучи QEMU из-за запуска виртуальной машины с флагом -display none.

По мнению эксперта, классическая изоляция внутри виртуальной машины больше не обеспечивает достаточную защиту от автономных ИИ-агентов с высокими кибервозможностями. Эксперт подчёркивает, что такие системы необходимо воспринимать не как изолированные процессы в песочнице, а как полноценную атакующую группировку уровня APT. Способность модели непрерывно исследовать систему часами, анализировать исходные коды, тестировать гипотезы и самостоятельно собирать эксплойты делает стандартные предположения о безопасности виртуализации неактуальными.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM