👆Если говорить про страховой сектор, то там пересматривают подходы к киберстрахованию из-за распространения автономных ИИ-агентов. Традиционные договоры киберстрахования покрывают последствия классических инцидентов, таких как атаки программ-вымогателей, несанкционированный доступ, сбои серверов, прерывание бизнес-процессов и расходы на расследование.
🤔А как быть с ИИ-агентами? Тут перед отраслью появляется ряд сложных вопросов:
1️⃣ Отсутствие классического злоумышленника.
2️⃣ Определение ответственности.
3️⃣ Из-за нехватки накопленной статистики по страховым случаям с участием ИИ 👉 страховщикам трудно оценить стоимость таких рисков.
4️⃣ Ошибка или сбой в одной базовой ИИ-модели либо платформе может одновременно привести к убыткам сразу у десятков или сотен организаций по всему миру.
📊 По данным Munich Re, в прошлом году мировой объём рынка киберстрахования составил около $15 млрд, а к 2030 году он может вырасти до $28 млрд.
📊 По прогнозу компании Aon, уже к 2027 году почти 20% всех кибератак будут происходить с применением генеративного ИИ.
Крупные игроки рынка, включая MSIG, QBE и Beazley, пока не спешат вводить массовые исключения из правил страхования. Вместо этого они уточняют формулировки в действующих договорах.
Глобальный руководитель направления киберрисков компании QBE Сирин Дэвис отметила, что страховщик рассматривает ИИ как усилитель существующих рисков, а не как принципиально новую категорию, поэтому причинённый ИИ ущерб в рамках обычных киберинцидентов продолжает покрываться стандартными полисами.
Параллельно развивается сегмент специализированных продуктов. Компании Armilla AI, AXA XL и подразделение AiSure от Munich Re уже предлагают точечное покрытие специфических рисков ИИ, включая галлюцинации моделей, падение точности работы алгоритмов и претензии по нарушению прав интеллектуальной собственности.
✋ @Russian_OSINT
🤔А как быть с ИИ-агентами? Тут перед отраслью появляется ряд сложных вопросов:
1️⃣ Отсутствие классического злоумышленника.
2️⃣ Определение ответственности.
3️⃣ Из-за нехватки накопленной статистики по страховым случаям с участием ИИ 👉 страховщикам трудно оценить стоимость таких рисков.
4️⃣ Ошибка или сбой в одной базовой ИИ-модели либо платформе может одновременно привести к убыткам сразу у десятков или сотен организаций по всему миру.
📊 По данным Munich Re, в прошлом году мировой объём рынка киберстрахования составил около $15 млрд, а к 2030 году он может вырасти до $28 млрд.
📊 По прогнозу компании Aon, уже к 2027 году почти 20% всех кибератак будут происходить с применением генеративного ИИ.
Крупные игроки рынка, включая MSIG, QBE и Beazley, пока не спешат вводить массовые исключения из правил страхования. Вместо этого они уточняют формулировки в действующих договорах.
Глобальный руководитель направления киберрисков компании QBE Сирин Дэвис отметила, что страховщик рассматривает ИИ как усилитель существующих рисков, а не как принципиально новую категорию, поэтому причинённый ИИ ущерб в рамках обычных киберинцидентов продолжает покрываться стандартными полисами.
Параллельно развивается сегмент специализированных продуктов. Компании Armilla AI, AXA XL и подразделение AiSure от Munich Re уже предлагают точечное покрытие специфических рисков ИИ, включая галлюцинации моделей, падение точности работы алгоритмов и претензии по нарушению прав интеллектуальной собственности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Министерство войны США запустило на ведомственной платформе
GenAI.mil защищённую правительственную версию Grok for Government от Starshield AI, расширив доступный сотрудникам ведомства набор инструментов генеративного ИИ. Сервис аккредитован для работы с контролируемой несекретной информацией (CUI) на уровне Impact Level 5 (IL5) и рассчитан на использование в защищённой корпоративной инфраструктуре. 🦆 Starshield — специализированное оборонное бизнес-направление SpaceX, созданное для работы с правительственными и военными заказчиками для решения различных задач национальной безопасности США.
Прикладные сценарии: Grok for Government ориентирован на повышение оперативности Объединённых сил, включая анализ рынка для специалистов по закупкам и управление цепочками поставок для логистических служб. Платформа предоставляет настраиваемые рабочие пространства, постоянные проекты и шаблоны сценариев (плейбуки) для сохранения и масштабирования ведомственных знаний. Система поддерживает глубокий инференс (deep-thinking inference) и три адаптивных режима работы (Auto, Fast и Expert).
👆Масштабирование передовых ИИ-систем курируют Главное управление цифровых технологий и искусственного интеллекта (CDAO) и Офис заместителя министра войны по исследованиям и разработкам. Одновременно проект поддерживает реализацию правительственного плана AI Action Plan.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания Anthropic начала рассылать уведомления пользователям Claude о том, что вредоносное ПО класса инфостилер похищает активные сессионные токены из браузеров. Злоумышленники применяют эти данные для несанкционированного доступа к аккаунтам и расхода доступных лимитов генерации.
Инфостилеры извлекают из локального хранилища браузера авторизационные куки уже активных сессий. Это позволяет атакующим обходить стандартную процедуру входа без необходимости подбирать пароль или проходить двухфакторную аутентификацию (2FA).
Пострадавшие пользователи обратили внимание на то, что их лимиты запросов в Claude пополнялись и затем расходовались в периоды, когда они сами не пользовались сервисом. В Anthropic подчёркивают, что инциденты не связаны с уязвимостями самой платформы Claude. Заражение происходит через сторонние вредоносные приложения. В частности, один из пострадавших подтвердил, что инфостилер попал на устройство вместе со скачанной пиратской копией игры. Пользователь искал взломанную версию нишевой игры и скачал архив с форума CS***.RU (Steam Underground).
Забавно то, что вместо стандартного антивирусного сканирования пользователь запустил интерфейс Claude CLI с моделью Opus 5 в режиме полного доступа к операционной системе (
permission-free mode). Пользователь дал модели прямую задачу: проверить активные процессы и недавние загрузки, локализовать вирус, оценить масштаб ущерба и нейтрализовать угрозу. ИИ-модель обнаружила скрытые исполняемые файлы в каталоге %TEMP%, изолировала их и переместила в отдельную папку на рабочем столе.Среди вредоносных программ, задействованных в компрометации данных, зафиксированы:
Для Windows: Vidar, LummaC2, StealC, RedLine и Acreed.
Для macOS: Atomic Stealer (AMOS), зафиксированный у небольшого числа пользователей.
Злоумышленники собирают из систем сохранённые пароли, токены и сессионные файлы cookie ко множеству сервисов, после чего целенаправленно фильтруют полученные дампы для поиска доступа к Claude.
👆Для защиты пострадавших аккаунтов компания принудительно завершает активные сессии Claude на скомпрометированных учётных записях. Также Anthropic удаляет привязанные платёжные методы для предотвращения несанкционированных списаний.
Пользователям рекомендуется провести полное сканирование и очистку системы от вредоносных программ, сменить пароли и завершить активные сессии во всех чувствительных сервисах.
Please open Telegram to view this post
VIEW IN TELEGRAM
✈️Группировка FulcrumSec заявила о краже 86 ГБ данных у оператора 🇬🇧британских аэропортов MAG
Ransomware-группировка FulcrumSec взяла на себя ответственность за взлом Manchester Airports Group (MAG), крупнейшего оператора аэропортов Великобритании, и заявила о хищении порядка 86 ГБ конфиденциальной информации. По данным представителя MAG, инцидент затронул около 8,7 млн клиентов.
Скомпрометированные данные относятся к аэропортам Манчестера, Лондон-Станстед и Ист-Мидлендс. Они включают сведения о бронировании парковок, залов ожидания, услуги Fast Track и данные регистрации в Wi-Fi аэропортов.
По заявлениям хакеров, полученный массив содержит почти 200 000 записей о запланированных до конца 2026 года поездках. Группировка рассматривает возможность не публиковать эти записи в открытом доступе из-за риска причинения реального вреда.
Злоумышленники утверждают, что проникли в систему с помощью учётных данных к API Iterable, которые были обнаружены в клиентском коде JavaScript.
Группировка потребовала денежный выкуп за неразглашение данных, но руководство MAG платить отказалось.
✋ @Russian_OSINT
Ransomware-группировка FulcrumSec взяла на себя ответственность за взлом Manchester Airports Group (MAG), крупнейшего оператора аэропортов Великобритании, и заявила о хищении порядка 86 ГБ конфиденциальной информации. По данным представителя MAG, инцидент затронул около 8,7 млн клиентов.
Скомпрометированные данные относятся к аэропортам Манчестера, Лондон-Станстед и Ист-Мидлендс. Они включают сведения о бронировании парковок, залов ожидания, услуги Fast Track и данные регистрации в Wi-Fi аэропортов.
По заявлениям хакеров, полученный массив содержит почти 200 000 записей о запланированных до конца 2026 года поездках. Группировка рассматривает возможность не публиковать эти записи в открытом доступе из-за риска причинения реального вреда.
Злоумышленники утверждают, что проникли в систему с помощью учётных данных к API Iterable, которые были обнаружены в клиентском коде JavaScript.
Группировка потребовала денежный выкуп за неразглашение данных, но руководство MAG платить отказалось.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇪🇺ChatGPT, Reddit и Roblox попали под режим 📸 строгого регулирования в Европе
Европейская комиссия признала ChatGPT «очень крупной поисковой системой» (Very Large Online Search Engine, VLOSE), а Reddit и Roblox присвоила статус очень крупных онлайн-платформ (Very Large Online Platforms, VLOP) в рамках Закона о цифровых услугах (Digital Services Act, DSA).
Все три сервиса подтвердили, что их среднемесячная аудитория в Европейском союзе превышает 45 млн пользователей, что служит формальным критерием для применения самого строгого режима регулирования.
Еврокомиссия квалифицировала ChatGPT как гибридный сервис и поисковую систему, поскольку он способен отвечать на запросы пользователей и выполнять поиск информации в интернете.
Reddit и Roblox отнесены к онлайн-платформам, так как они обеспечивают публикацию и распространение пользовательского контента.
👆Компании получили четыре месяца (до января 2027 года) на внедрение расширенных мер безопасности и комплаенса. Платформы обязаны выявлять и нейтрализовать угрозы, связанные с распространением нелегального контента, защитой несовершеннолетних, воздействием на психическое и физическое здоровье пользователей, защитой фундаментальных прав, избирательных процессов и общественной безопасности. Требуется внедрить рекомендательные системы без обязательного профилирования пользователей, вести открытую базу данных рекламы и предоставить доступ к данным регуляторам и аккредитованным исследователям. Сервисы обязаны создать профильные подразделения контроля соответствия и ежегодно проходить независимый аудит.
Для ChatGPT и Reddit надзорным партнёром выступает Комиссия по делам СМИ 🇮🇪Ирландии (Coimisiún na Meán).
Для Roblox надзорные функции возложены на Управление по делам потребителей и рынков 🇳🇱Нидерландов (ACM).
С учётом этих трёх сервисов общее количество регулируемых в ЕС крупных платформ и поисковых систем достигло 28.
✋ @Russian_OSINT
Европейская комиссия признала ChatGPT «очень крупной поисковой системой» (Very Large Online Search Engine, VLOSE), а Reddit и Roblox присвоила статус очень крупных онлайн-платформ (Very Large Online Platforms, VLOP) в рамках Закона о цифровых услугах (Digital Services Act, DSA).
Все три сервиса подтвердили, что их среднемесячная аудитория в Европейском союзе превышает 45 млн пользователей, что служит формальным критерием для применения самого строгого режима регулирования.
Еврокомиссия квалифицировала ChatGPT как гибридный сервис и поисковую систему, поскольку он способен отвечать на запросы пользователей и выполнять поиск информации в интернете.
Reddit и Roblox отнесены к онлайн-платформам, так как они обеспечивают публикацию и распространение пользовательского контента.
👆Компании получили четыре месяца (до января 2027 года) на внедрение расширенных мер безопасности и комплаенса. Платформы обязаны выявлять и нейтрализовать угрозы, связанные с распространением нелегального контента, защитой несовершеннолетних, воздействием на психическое и физическое здоровье пользователей, защитой фундаментальных прав, избирательных процессов и общественной безопасности. Требуется внедрить рекомендательные системы без обязательного профилирования пользователей, вести открытую базу данных рекламы и предоставить доступ к данным регуляторам и аккредитованным исследователям. Сервисы обязаны создать профильные подразделения контроля соответствия и ежегодно проходить независимый аудит.
Для ChatGPT и Reddit надзорным партнёром выступает Комиссия по делам СМИ 🇮🇪Ирландии (Coimisiún na Meán).
Для Roblox надзорные функции возложены на Управление по делам потребителей и рынков 🇳🇱Нидерландов (ACM).
С учётом этих трёх сервисов общее количество регулируемых в ЕС крупных платформ и поисковых систем достигло 28.
Please open Telegram to view this post
VIEW IN TELEGRAM
Вымогательская группировка Qilin опубликовала данные, предположительно похищенные у Бюро алкоголя, табака, огнестрельного оружия и взрывчатых веществ США (Bureau of Alcohol, Tobacco, Firearms and Explosives, ATF). По данным Cybernews, опубликованный массив содержит не менее 6,3 ГБ конфиденциальных внутренних файлов, связанных с уголовными расследованиями, данными мобильных устройств и цифровой криминалистикой.
ATF уточнило, какую именно систему удалось скомпрометировать. Речь идёт об устаревшей автономной системе CALEA, используемой в связи с федеральным Законом о содействии правоохранительным органам в сфере связи (Communications Assistance for Law Enforcement Act, CALEA). Система CALEA используется в связи с санкционированным электронным наблюдением и обрабатывает конфиденциальные данные, связанные с прослушиванием и мониторингом коммуникаций.
При этом само ведомство пока не подтверждает подлинность, характер и полный объём опубликованных материалов. ATF подчёркивает, что скомпрометированная система была отделена от основной корпоративной сети ведомства, системы электронных форм eForms и других систем ATF. После инцидента соединения с затронутой средой были немедленно отключены, а руководство Министерства юстиции США (U.S. Department of Justice, DOJ) классифицировало произошедшее как «крупный инцидент» (major incident).
Первичный анализ опубликованного массива, проведённый исследователями Cybernews, выглядит довольно неприятно.В дампе обнаружены десятки каталогов, связанных с отдельными расследованиями и полевыми операциями ATF, включая каталог полевого отделения в Ларедо (LAREDO Field Office) и atf-houston. Некоторые папки, судя по их названиям, относятся к конкретным фигурантам, мобильным устройствам или связанным с ними учётным записям.
Внутри находятся предположительные выгрузки данных с Apple iPhone и Samsung Galaxy, SIM-карт, iCloud и криминалистические дампы Cellebrite, а также идентификаторы учётных записей, IP-адреса, регистрационные сведения и подтверждённые телефонные номера. Есть и каталоги, указывающие на конкретные уголовные расследования, например ARMORED TRUCK ROBBERY SERIES 22-23.
Кроме того, в отдельных файлах засветились технические сведения об ИТ-инфраструктуре ведомства, включая использование Symantec Endpoint Protection 14.3.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В свежей научной статье
Как утверждают авторы статьи, традиционный сбор CTI на хакерских форумах строится на пассивном мониторинге и парсинге открытых публикаций. Злоумышленники всё чаще уходят в закрытые каналы, а ценная оперативная информация редко публикуется спонтанно в открытом доступе.
DarkBot переходит от пассивного наблюдения к активному диалоговому сбору информации. ИИ вступает в обсуждения под видом обычного пользователя форума и задаёт продуманные контекстные вопросы, побуждая участников раскрывать технические подробности атак, используемых инструментов и уязвимостей.
1️⃣ Блок контроля взаимодействия (Engagement Gating)
2️⃣ Блок моделирования контекста и генерации вопросов (Context Modeling and Question Generation)
3️⃣ Блок стилистической адаптации (Linguistic Style and Credibility)
Оркестрация агентов реализована с помощью Microsoft AutoGen. Из соображений конфиденциальности были развёрнуты модели с открытыми весами на локальном сервере:
Результаты экспериментов
📊Исследователи провели всестороннюю оценку DarkBot как в симуляциях, так и в реальных условиях:
DEFENSIVEAGENT выявил 92,8% враждебных промптов, а выходной фильтр FILTERAGENT заблокировал 85,6% потенциально опасных реплик, переписанных на сленге. Расчётная вероятность одновременного сбоя двух защитных уровней (DEFENSIVEAGENT и FILTERAGENT) составила 1,04%.👆Как утверждается, DarkBot открывает путь к безопасной автоматизации агентурной разведки в киберпространстве, существенно снижая рутинную нагрузку на аналитиков.
Please open Telegram to view this post
VIEW IN TELEGRAM
1 сентября 2026 года Google представила новую функцию агентного анализа видео. Эта возможность доступна в ИИ-моделях Gemini 3.7 Flash, Gemini 3.6 Flash и Gemini 3.5 Flash-Lite. Ранее видео обрабатывалось в статическом режиме с фиксированной частотой кадров, например 1 кадр в секунду. Такой подход заставлял разработчиков выбирать между высокими затратами на токены и потерей важных деталей в длинных видеозаписях. Новый агентный режим позволяет Gemini самостоятельно определять необходимые фрагменты, частоту кадров и подходящую модальность, включающую видеоряд, звук или текстовую расшифровку.
В описании работы системы отмечается замкнутый цикл обработки. Gemini принимает исходное видео и промпт, после чего переходит к этапу рассуждения и обращается к встроенным инструментам
get_transcript, get_frames и get_audio. Полученные данные возвращаются в ИИ-модель в виде точечных наблюдений, что позволяет сформировать итоговый ответ за счёт выборочного запроса данных и без загрузки лишних кадров.Утверждается, что Gemini 3.7 Flash занимает лидирующие позиции по соотношению точности и стоимости обработки среди всех протестированных ИИ-моделей. Новая функция доступна через Gemini API в Google AI Studio и на платформе Gemini Enterprise Agent Platform. Для активации агентного режима достаточно указать параметр
processing со значением "agentic" при вызове API. В ближайшее время компания развернёт новую технологию для пользователей приложения Gemini на ИИ-моделях Flash и Flash-Lite, а также интегрирует её в функцию Ask YouTube на странице просмотра видео.Please open Telegram to view this post
VIEW IN TELEGRAM
В теневом сегменте интернета на одном из форумов
Компания
idscan.net предоставляет сервисы сканирования и верификации документов более чем в 20 тыс. локаций, среди её клиентов сеть автопроката Hertz, торговая сеть Target, транспортная компания FedEx, финансовый гигант Jack Henry, корпорация Motorola Solutions, сеть казино Caesars Entertainment и диспансеры Planet13. Злоумышленники заявили, что уже больше года скрытно выгружают данные в свою приватную базу. За одни только сутки количество доступных водительских удостоверений в сервисе увеличилось почти на 400 тыс. записей.Некоторые записи в базе Nexus содержат шесть графических файлов, включая лицевую и оборотную стороны документа в обычном, инфракрасном и ультрафиолетовом спектрах. Оборудование
idscan.net использует именно такой трёхспектральный анализ для проверки подлинности.Отдельно отмечается, что в базе Nexus обнаружены сканы документов высокопоставленных лиц и специалистов по безопасности:
и так далее...
Это катастрофическая🚰 утечка данных, вероятно, одна из худших, что я когда-либо видел. Если вы в Соединённых Штатах и путешествовали, останавливались в отеле, покупали марихуану или алкоголь, то с высокой вероятностью вы в этой утечке.
В отличие от других утечек, эта включает фотографию человека (с удостоверения), что значительно упрощает проверку того, что вы идентифицировали именно этого человека.
Это представляет серьёзную угрозу для знаменитостей (музыкантов, ютуберов, стримеров, актёров взрослого кино, актёров и т.д.), политиков, юристов, богатых людей (гендиректоров, инвесторов, лиц, представляющих общественный интерес), сотрудников правоохранительных органов и т.д.
Сам Кребс и несколько других исследователей в области безопасности уже подтвердили, что они в утечке данных.
— комментирует vx-underground.
👆Полевой офис ФБР в Новом Орлеане начал официальное расследование. Руководство
idscan.net запустило протоколы реагирования на ИБ инциденты, уведомило клиентов о возможной утечке данных и привлекло стороннюю экспертную организацию для проведения цифровой криминалистической экспертизы.Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳 Китай отнёс автономных ИИ-агентов к числу главных киберугроз
Государственная канцелярия интернет-информации КНР (CAC) назвала 5 ключевых рисков, с которыми сегодня сталкивается сфера искусственного интеллекта. Заместитель начальника Управления координации кибербезопасности Ван Лихун отметила, что в число ключевых проблем входят непрозрачность инференса, нестабильность работы при минимальных изменениях на входе и предвзятость обучающих данных. Параллельно отмечается, что передовые ИИ-модели научились значительно эффективнее выявлять уязвимости, снижая технический порог для проведения кибератак.
1️⃣ Техническая уязвимость алгоритмов. ИИ-модель выдать критическую ошибку из-за малейшего шума во входных данных или транслировать скрытую предвзятость из обучающей выборки.
2️⃣ Рост киберспособностей и потеря контроля. Передовые модели всё эффективнее находят уязвимости, облегчая жизнь хакерам.
3️⃣ Опасность автономных ИИ-агентов. ИИ переходит от простых ответов в чате к реальным действиям на компьютерах
4️⃣ Злоупотребления и этические риски. Технологии всё чаще используют для генерации дезинформации и вредоносного контента.
5️⃣ Технологическая гегемония и изоляция. Односторонние санкции и экспортный контроль разрушают глобальные цепочки поставок, а доминирование отдельных стран в обучающих датасетах используется для навязывания своих ценностей.
👆Особое внимание в заявлении уделено поведению ИИ-агентов во время испытаний. Регулятор сообщил, что автономные системы уже успешно обходили изолированные среды, игнорировали заданные границы безопасности, получали несанкционированный доступ к внешним производственным системам и атаковали их. Ведомство не назвало компании и модели, но описание явно перекликается с инцидентами OpenAI и Hugging Face, а также Anthropic.
Отдельной угрозой ведомство назвало переход ИИ от простого генерирования текста к самостоятельному выполнению задач. В качестве примера приведён 🦀OpenClaw и другие терминальные агенты с расширенными системными правами. Они способны выполнять команды операционной системы, читать и изменять файлы, обращаться к внешним сервисам и запускать сторонние программы без постоянного контроля со стороны человека.
Возможности таких агентов расширяются за счёт подключаемых модулей —🤖 Skills (плагинов навыков). Если подобный модуль оказывается вредоносным или содержит уязвимости, он может заставить агента похищать учётные данные, запускать посторонние процессы или передавать конфиденциальную информацию. По оценке CAC, проблемы безопасности подтверждены у многих подобных расширений.
Оставшиеся группы угроз связаны со злонамеренным применением технологий. В их числе генерация незаконного контента и дезинформации, снижение порога входа в биологические и генетические исследования с высокими этическими рисками, структурные сдвиги на рынке труда, а также зависимость от иностранных технологий и риск технологической гегемонии со стороны отдельных стран.
Китайские нормативные акты и раньше затрагивали безопасность автономных систем. В «Рамочной модели управления безопасностью ИИ 2.0» закреплялись меры профилактики и управления рисками, а в майском документе об ИИ-агентах появились жёсткие требования к разграничению полномочий, контролю поведения и безопасности подключаемых инструментов.
Новизна текущего заявления заключается в ином. Китайский регулятор публично связал вопросы безопасности ИИ с реальными попытками моделей выйти из тестовой среды, атаковать внешние системы и использовать уязвимые расширения. На фоне ожидаемой публикации «Рамочной модели управления безопасностью ИИ 3.0» появляется концептуальный сдвиг: в центре внимания теперь находится не только то, что ИИ-агент генерирует в диалоге (чат), но и какие автономные действия он способен выполнить в реальной инфраструктуре.
✋ @Russian_OSINT
Государственная канцелярия интернет-информации КНР (CAC) назвала 5 ключевых рисков, с которыми сегодня сталкивается сфера искусственного интеллекта. Заместитель начальника Управления координации кибербезопасности Ван Лихун отметила, что в число ключевых проблем входят непрозрачность инференса, нестабильность работы при минимальных изменениях на входе и предвзятость обучающих данных. Параллельно отмечается, что передовые ИИ-модели научились значительно эффективнее выявлять уязвимости, снижая технический порог для проведения кибератак.
1️⃣ Техническая уязвимость алгоритмов. ИИ-модель выдать критическую ошибку из-за малейшего шума во входных данных или транслировать скрытую предвзятость из обучающей выборки.
2️⃣ Рост киберспособностей и потеря контроля. Передовые модели всё эффективнее находят уязвимости, облегчая жизнь хакерам.
3️⃣ Опасность автономных ИИ-агентов. ИИ переходит от простых ответов в чате к реальным действиям на компьютерах
4️⃣ Злоупотребления и этические риски. Технологии всё чаще используют для генерации дезинформации и вредоносного контента.
5️⃣ Технологическая гегемония и изоляция. Односторонние санкции и экспортный контроль разрушают глобальные цепочки поставок, а доминирование отдельных стран в обучающих датасетах используется для навязывания своих ценностей.
👆Особое внимание в заявлении уделено поведению ИИ-агентов во время испытаний. Регулятор сообщил, что автономные системы уже успешно обходили изолированные среды, игнорировали заданные границы безопасности, получали несанкционированный доступ к внешним производственным системам и атаковали их. Ведомство не назвало компании и модели, но описание явно перекликается с инцидентами OpenAI и Hugging Face, а также Anthropic.
Отдельной угрозой ведомство назвало переход ИИ от простого генерирования текста к самостоятельному выполнению задач. В качестве примера приведён 🦀OpenClaw и другие терминальные агенты с расширенными системными правами. Они способны выполнять команды операционной системы, читать и изменять файлы, обращаться к внешним сервисам и запускать сторонние программы без постоянного контроля со стороны человека.
Возможности таких агентов расширяются за счёт подключаемых модулей —
Оставшиеся группы угроз связаны со злонамеренным применением технологий. В их числе генерация незаконного контента и дезинформации, снижение порога входа в биологические и генетические исследования с высокими этическими рисками, структурные сдвиги на рынке труда, а также зависимость от иностранных технологий и риск технологической гегемонии со стороны отдельных стран.
Китайские нормативные акты и раньше затрагивали безопасность автономных систем. В «Рамочной модели управления безопасностью ИИ 2.0» закреплялись меры профилактики и управления рисками, а в майском документе об ИИ-агентах появились жёсткие требования к разграничению полномочий, контролю поведения и безопасности подключаемых инструментов.
Новизна текущего заявления заключается в ином. Китайский регулятор публично связал вопросы безопасности ИИ с реальными попытками моделей выйти из тестовой среды, атаковать внешние системы и использовать уязвимые расширения. На фоне ожидаемой публикации «Рамочной модели управления безопасностью ИИ 3.0» появляется концептуальный сдвиг: в центре внимания теперь находится не только то, что ИИ-агент генерирует в диалоге (чат), но и какие автономные действия он способен выполнить в реальной инфраструктуре.
Please open Telegram to view this post
VIEW IN TELEGRAM
Канал 🔨 SecAtor пишет интересное:
Исследователи Лаборатории Касперского продолжает отслеживать активности Mirage Kitten, сообщая об обнаружении ранее неизвестного семейства вредоносных ПО под названием NodeRabbit.
Первый образец был обнаружен в системе в Афганистане. Дальнейший поиск угроз выявил два дополнительных, более сложных варианта: один в системе в Египте, а другой в Эфиопии.
NodeRabbit - это кроссплатформенный RAT, созданный на Node.js, нацеленный на Windows, Linux и macOS. Распространяется через целевой фишинг в LinkedIn и на других платформах поиска работы, содержащий архивы с троянизированными заданиями по программированию.
В ходе того же расследования в ЛК заприметили еще одно ранее не описанное семейство, которое получило название PollCat.
Как и NodeRabbit, PollCat - это кроссплатформенный RAT, но написан на обфусцированном JavaScript, который также распространяется через архивы с троянскими программами для решения задач по программированию.
Исторически Mirage Kitten полагалась на вредоносное ПО, написанное на C, C++ и Go, часто используя перехват порядка поиска DLL-библиотек.
NodeRabbit и PollCat представляют собой первое публично задокументированное использование вредоносного ПО на основе Node.js и JavaScript этой APT-группой.
На основе полученных телеметрических данных в ЛК смогли идентифицировать жертв атак в секторах финтеха, авиации и аэрокосмической промышленности на Ближнем Востоке и в Африке, в частности, в Египте, Эфиопии и Афганистане.
Кроме того, в ЛК также зафиксировали отправку ZIP-архивов с зараженными троянским кодом проектами, содержащими NodeRabbit и PollCat, на онлайн-сервисы сканирования: запросы поступали из ряда стран, включая Индию, Турцию, Израиль, Ирак, Германию и Ирландию.
Приписать новые активности с высокой степенью уверенности к Mirage Kitten ЛК удалось на основании структурного сходства с бэкдором, встроенным в собственную DLL-библиотеку Retrograde/MiniFast.
Говоря о характере жертв, атаки соответствуют известной географической стратегии Mirage Kitten, которая по-прежнему уделяет особое внимание организациям в Африке и на Ближнем Востоке, на этот раз с особым акцентом на авиационный и финтех-секторы.
Что касается операционной инфраструктуры, Mirage Kitten исторически размещала свои первоначальные ZIP-приманки на легитимных сторонних сервисах. В рамках этой деятельности группа перешла на хранилища Amazon S3.
Наконец, сочетание Azure Websites и доменов, поддерживаемых Cloudflare, стало отличительной чертой тактики и методов Mirage Kitten, что в ЛК наблюдали в случае с NodeRabbit и PollCat.
Последняя активность Mirage Kitten знаменует собой заметную эволюцию в ее инструментарии: NodeRabbit и PollCat - это первые имплантаты на Node.js/JavaScript, отличающиеся от привычного нативного вредоносного ПО, развертываемого путем перехвата порядка поиска DLL-библиотек.
Переход к кроссплатформенному скриптингу предоставляет операторам единую кодовую базу, работающую на Windows, Linux и macOS, с полезными нагрузками, которые органично вписываются в рабочие станции разработчиков.
Однако механизм распространения остается неизменным и соответствует традиционным методам работы Mirage Kitten: использование профилей рекрутеров в LinkedIn для целевого воздействия на критически важные сектора экономики Ближнего Востока и Африки в целях кибершпионажа.
В ЛК заверили, что продолжат отслеживать деятельность группы и будут сообщать о новых открытиях, а подробный технический разбор и IOCs - в отчете.
Исследователи Лаборатории Касперского продолжает отслеживать активности Mirage Kitten, сообщая об обнаружении ранее неизвестного семейства вредоносных ПО под названием NodeRabbit.
Первый образец был обнаружен в системе в Афганистане. Дальнейший поиск угроз выявил два дополнительных, более сложных варианта: один в системе в Египте, а другой в Эфиопии.
NodeRabbit - это кроссплатформенный RAT, созданный на Node.js, нацеленный на Windows, Linux и macOS. Распространяется через целевой фишинг в LinkedIn и на других платформах поиска работы, содержащий архивы с троянизированными заданиями по программированию.
В ходе того же расследования в ЛК заприметили еще одно ранее не описанное семейство, которое получило название PollCat.
Как и NodeRabbit, PollCat - это кроссплатформенный RAT, но написан на обфусцированном JavaScript, который также распространяется через архивы с троянскими программами для решения задач по программированию.
Исторически Mirage Kitten полагалась на вредоносное ПО, написанное на C, C++ и Go, часто используя перехват порядка поиска DLL-библиотек.
NodeRabbit и PollCat представляют собой первое публично задокументированное использование вредоносного ПО на основе Node.js и JavaScript этой APT-группой.
На основе полученных телеметрических данных в ЛК смогли идентифицировать жертв атак в секторах финтеха, авиации и аэрокосмической промышленности на Ближнем Востоке и в Африке, в частности, в Египте, Эфиопии и Афганистане.
Кроме того, в ЛК также зафиксировали отправку ZIP-архивов с зараженными троянским кодом проектами, содержащими NodeRabbit и PollCat, на онлайн-сервисы сканирования: запросы поступали из ряда стран, включая Индию, Турцию, Израиль, Ирак, Германию и Ирландию.
Приписать новые активности с высокой степенью уверенности к Mirage Kitten ЛК удалось на основании структурного сходства с бэкдором, встроенным в собственную DLL-библиотеку Retrograde/MiniFast.
Говоря о характере жертв, атаки соответствуют известной географической стратегии Mirage Kitten, которая по-прежнему уделяет особое внимание организациям в Африке и на Ближнем Востоке, на этот раз с особым акцентом на авиационный и финтех-секторы.
Что касается операционной инфраструктуры, Mirage Kitten исторически размещала свои первоначальные ZIP-приманки на легитимных сторонних сервисах. В рамках этой деятельности группа перешла на хранилища Amazon S3.
Наконец, сочетание Azure Websites и доменов, поддерживаемых Cloudflare, стало отличительной чертой тактики и методов Mirage Kitten, что в ЛК наблюдали в случае с NodeRabbit и PollCat.
Последняя активность Mirage Kitten знаменует собой заметную эволюцию в ее инструментарии: NodeRabbit и PollCat - это первые имплантаты на Node.js/JavaScript, отличающиеся от привычного нативного вредоносного ПО, развертываемого путем перехвата порядка поиска DLL-библиотек.
Переход к кроссплатформенному скриптингу предоставляет операторам единую кодовую базу, работающую на Windows, Linux и macOS, с полезными нагрузками, которые органично вписываются в рабочие станции разработчиков.
Однако механизм распространения остается неизменным и соответствует традиционным методам работы Mirage Kitten: использование профилей рекрутеров в LinkedIn для целевого воздействия на критически важные сектора экономики Ближнего Востока и Африки в целях кибершпионажа.
В ЛК заверили, что продолжат отслеживать деятельность группы и будут сообщать о новых открытиях, а подробный технический разбор и IOCs - в отчете.
Please open Telegram to view this post
VIEW IN TELEGRAM
Облачный сервис Dropbox уведомил пользователей о компрометации их учётных записей в результате эксплуатации уязвимости в процедуре подтверждения адресов электронной почты в сервисе Lenovo ID.
Корень проблемы заключался в унаследованной интеграции между сервисами, поскольку Dropbox использовал инфраструктуру Lenovo Identity Provider Services для аутентификации. Механизм связывания учётных записей Dropbox безоговорочно доверял утверждению со стороны Lenovo о том, что владелец Lenovo ID контролирует указанный почтовый ящик. Из-за сбоя верификации на стороне партнёра злоумышленники регистрировали фиктивные профили Lenovo ID на чужие почтовые адреса без подтверждения владения ими, а затем беспрепятственно заходили в связанные хранилища Dropbox. При этом у самих пострадавших могло вовсе не быть учётной записи Lenovo.
Атаки происходили в период с 4 по 21 августа 2026 года. Подозрительную активность пользователи заметили ещё в середине месяца, когда стали приходить уведомления о подозрительных входах, а форма авторизации Dropbox при вводе их адресов стала предлагать вход через SSO. Всего было скомпрометировано около 5 000 учётных записей. При этом злоумышленники просматривали и скачивали файлы менее чем в трети затронутых хранилищ.
В Lenovo заявили, что клиенты их собственных сервисов не пострадали. Команда безопасности Dropbox уведомила регуляторов по защите данных, принудительно завершила все активные сессии, созданные через Lenovo ID, полностью разорвала программную привязку между системами и обязала вводить пароль от Dropbox при любой попытке входа через сервис Lenovo.
Please open Telegram to view this post
VIEW IN TELEGRAM
Он набирает 3 очка выше Claude Opus 5 (Max), 17 очков выше Kimi K3 (Max) и 22 очка выше предыдущего Qwen3.8-Max.
Она опережает Claude Opus 5 (Max) на 3 балла, Kimi K3 (Max) на 17 баллов и предыдущую версию Qwen3.8-Max на 22 балла.
При средневзвешенной цене $5 за 1 млн токенов Qwen3.8-Max-0902 также занимает наивысшую позицию по баллам на границе Парето.
1-е место в Data & Analytics и Consumer Product
2-е место в Brand & Marketing, Gaming и Simulations
3-е место в Content Creation Tools и Reference-Based Design
🚀Qwen3.8-Max только что обновился. Знакомьтесь с Qwen3.8-Max-0902!
2,4T параметров. 1M токенов контекста. Создан для реальной сложности.
Дополнительно дообучен на🖥 Coding & Cowork, Qwen3.8-Max-0902 теперь обеспечивает более высокую производительность в сложных корпоративных задачах, научных исследованиях и долгосрочных рабочих процессах.
— сообщает команда Qwen.
Поздравляем команду🇨🇳 Alibaba_Qwen с этим грандиозным обновлением!
— пишут Arena.ai.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В опубликованном пресс-релизе от 2 сентября 2026 года компании CrowdStrike и OpenAI объявили на конференции Fal.Con 2026 в Лас-Вегасе о расширении партнёрства. Сотрудничество сосредоточено на двух ключевых направлениях: защите агентов Codex с помощью решения Falcon Guardian и интеграции специализированных рассуждающих моделей в процессы кибербезопасности.
Что интересно? Специализированная ИИ-модель GPT-5.6 Cyber внедряется в сервис FAIRR (Frontier AI Readiness and Resilience) с последующим масштабированием на всю платформу Falcon. CrowdStrike объединяет данные киберразведки, практический опыт, моделирование угроз, проверку эксплойтов и оркестрацию рабочих процессов, чтобы сфокусировать возможности GPT-5.6 Cyber на формировании точных и практически применимых оценок для защитников под постоянным контролем специалистов.
Коммерческий директор CrowdStrike Дэниел Бернард отметил, что безопасный ИИ служит фундаментом всего, что эта "технология может сделать для мира".
Президент и сооснователь OpenAI Грег Брокман подчеркнул, что прежних подходов к безопасности уже недостаточно. Интеграция передовых ИИ-моделей в привычные инструменты защитников помогает им быстрее переходить от обнаружения проблемы к надежной защите своих систем.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как ожидается, Министерство войны США планирует представить новую общеведомственную киберстратегию в начале следующей недели, предположительно во вторник. Это первый подобный базовый документ ведомства с 2023 года. Разработкой стратегии на протяжении нескольких месяцев занимался аппарат, который возглавляет помощница министра по киберполитике и главный советник министра по кибербезопасности Кэти Саттон. Ожидается, что документ будет сопровождаться планом действий. В описании вакансии оборонного подрядчика Parsons указано, что этот план содержит около 9 стратегических инициатив и 34 направления работы.
Стратегия будет сфокусирована на трёх приоритетах, которые Кэти Саттон ранее озвучила в Конгрессе:
Новый подход предполагает включение наступательных киберопераций в регулярное военное планирование. Инструменты вывода из строя коммуникаций и компьютерных сетей противника теперь рассчитывают применять синхронно с авиаударами и действиями обычных сил. В качестве примеров такой координации в ведомстве называют недавние операции администрации Дональда Трампа в 🇻🇪Венесуэле и 🇮🇷Иране.
Документ развивает положения мартовской киберстратегии Белого дома, предписывающей задействовать весь арсенал наступательных и оборонительных средств, нейтрализовать угрозы до их проникновения в сети 🇺🇸США и повышать цену атак для иностранных хакеров. Ведомство сохраняет концепцию «обороны на опережение» (defend forward), но, как ожидается, сделает упор на предоставление вариантов кибердействий командующим боевыми командованиями и их интеграцию с мощью обычных сил.
👆Как уже сообщалось ранее, Министерство войны США и Агентство национальной безопасности (АНБ) расширяют доступ к коммерческим ИИ-моделям для автоматического поиска уязвимостей и автоматизации отдельных элементов киберопераций. Как заявил заместитель директора АНБ Тим Косиба, агентство рассчитывает получить доступ «ко всем моделям» и ведёт переговоры с ведущими разработчиками.
Please open Telegram to view this post
VIEW IN TELEGRAM