Forwarded from VeroTrace | AML-AI
Суд в городе Циндао на востоке Китая приговорил мужчину к 10 годам и девяти месяцам тюремного заключения за кражу 107 биткоинов после того, как он запомнил большую часть сид-фразы из 12 слов, принадлежавшей жертве.
Народный суд округа Лицан приговорил преступника, которого зовут Чжан, к тюремному заключению и штрафу в размере 100 000 юаней (около 14 700 долларов США) после того, как выяснилось, что он завладел кошельком жертвы и обналичил более 97 000 долларов. Об этом говорится в кратком изложении дела, опубликованном в официальном канале Верховной народной прокуратуры в WeChat.
В июле 2023 года Фэн попросил своего знакомого Чжана, который ранее помогал ему с транзакциями в биткоинах, помочь обналичить 117 биткоинов. Фэн записал 12-значную фразу для восстановления доступа к кошельку, а Чжан запомнил 11 из них и позже восстановил последнее слово, чтобы перевести 107 биткоинов.
На протяжении многих лет Китай вводил ряд запретов, связанных с криптовалютами, в том числе на майнинг и торговлю. Однако прокуратура заявила, что биткоин соответствует юридическому определению «собственности» и может быть объектом кражи в соответствии с уголовным законодательством.
@VeroTrace | https://xn--r1a.website/verotrace
#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #China #Theft #BTC #SeedPhrase #Cryptocurrency #Property #Court
Народный суд округа Лицан приговорил преступника, которого зовут Чжан, к тюремному заключению и штрафу в размере 100 000 юаней (около 14 700 долларов США) после того, как выяснилось, что он завладел кошельком жертвы и обналичил более 97 000 долларов. Об этом говорится в кратком изложении дела, опубликованном в официальном канале Верховной народной прокуратуры в WeChat.
В июле 2023 года Фэн попросил своего знакомого Чжана, который ранее помогал ему с транзакциями в биткоинах, помочь обналичить 117 биткоинов. Фэн записал 12-значную фразу для восстановления доступа к кошельку, а Чжан запомнил 11 из них и позже восстановил последнее слово, чтобы перевести 107 биткоинов.
На протяжении многих лет Китай вводил ряд запретов, связанных с криптовалютами, в том числе на майнинг и торговлю. Однако прокуратура заявила, что биткоин соответствует юридическому определению «собственности» и может быть объектом кражи в соответствии с уголовным законодательством.
@VeroTrace | https://xn--r1a.website/verotrace
#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #China #Theft #BTC #SeedPhrase #Cryptocurrency #Property #Court
😱1🐳1
Forwarded from СВЕЖЕСТИ
"Руководитель отдела ФБР обвиняется в перечислении около 1 миллиона долларов в криптовалюте с аккаунтов, связанных с Россией, на свой личный криптокошелек"
Как сообщает NBC, Патрик Яроч обвиняется в незаконной транспортировке и получении похищенных товаров. Следователи сообщают, что он признался в использовании систем ФБР для получения ключей, необходимых для перевода средств, совершив до дюжины операций на общую сумму около 925 000 долларов.
Согласно документам ФБР, Яроч заявил, что действовал из-за разочарования тем, что бюро "не могло или не хотело" принимать меры против криптовалютных аккаунтов, связанных с Россией, и что это "разъедало его изнутри".
Как сообщает NBC, Патрик Яроч обвиняется в незаконной транспортировке и получении похищенных товаров. Следователи сообщают, что он признался в использовании систем ФБР для получения ключей, необходимых для перевода средств, совершив до дюжины операций на общую сумму около 925 000 долларов.
Согласно документам ФБР, Яроч заявил, что действовал из-за разочарования тем, что бюро "не могло или не хотело" принимать меры против криптовалютных аккаунтов, связанных с Россией, и что это "разъедало его изнутри".
🤣3👏1
Forwarded from SecurityLab.ru
This media is not supported in your browser
VIEW IN TELEGRAM
Социалистический аутсорсинг: хакеры Ким Чен Ына провели самую успешную спецоперацию против своего начальника
Умение взламывать чужие системы оказалось палкой о двух концах для северокорейской диктатуры. Элитные специалисты, которых годами натаскивали на кражу денег за рубежом для наполнения бюджета, решили монетизировать навыки дома. Мишенью хакеров стали Центральный банк Чосон вместе с Банком внешней торговли, отвечающие за всю государственную эмиссию.
За операцией стояли закаленные ветераны киберопераций и выпускники Технологического университета имени Ким Чхэка. Похищенные капиталы растворяли через цепочку цифровых кошельков, превращая криптовалюту в наличные через китайских агентов на границе. Конспирация треснула из-за банального сбоя в документах и подозрительного зарубежного IP-адреса. Силовики провели облаву в Пхеньяне, заблокировав банковские шлюзы.
Масштаб провала потряс верхушку режима сильнее любых санкций. Инцидент обнажил кризис доверия внутри закрытой экосистемы. Подготовка кадров для кибервойны обернулась против самих кураторов. Отрезанные от нормальной жизни айтишники показали готовность грабить родные финансовые институты ради личной выгоды.
#КНДР #Кибербезопасность #Хакеры
@SecLabNews
Умение взламывать чужие системы оказалось палкой о двух концах для северокорейской диктатуры. Элитные специалисты, которых годами натаскивали на кражу денег за рубежом для наполнения бюджета, решили монетизировать навыки дома. Мишенью хакеров стали Центральный банк Чосон вместе с Банком внешней торговли, отвечающие за всю государственную эмиссию.
За операцией стояли закаленные ветераны киберопераций и выпускники Технологического университета имени Ким Чхэка. Похищенные капиталы растворяли через цепочку цифровых кошельков, превращая криптовалюту в наличные через китайских агентов на границе. Конспирация треснула из-за банального сбоя в документах и подозрительного зарубежного IP-адреса. Силовики провели облаву в Пхеньяне, заблокировав банковские шлюзы.
Масштаб провала потряс верхушку режима сильнее любых санкций. Инцидент обнажил кризис доверия внутри закрытой экосистемы. Подготовка кадров для кибервойны обернулась против самих кураторов. Отрезанные от нормальной жизни айтишники показали готовность грабить родные финансовые институты ради личной выгоды.
#КНДР #Кибербезопасность #Хакеры
@SecLabNews
😱3🔥1
Forwarded from VeroTrace | AML-AI
Вышел 3-й выпуск журнала Информационная безопасность от издательства Гротеск!
В котором была опубликована статья Александра Подобных - Отсутствие стандартов разметки и уязвимости AML-сферы.
@VeroTrace | https://xn--r1a.website/verotrace
#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #RF #Regulations
Подробнее: https://cs.groteck.ru/IB_3_2026/70/
В котором была опубликована статья Александра Подобных - Отсутствие стандартов разметки и уязвимости AML-сферы.
@VeroTrace | https://xn--r1a.website/verotrace
#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #RF #Regulations
Подробнее: https://cs.groteck.ru/IB_3_2026/70/
1🔥3👍1
Forwarded from РБК Крипто
🇪🇺 В Европе скамеры начали использовать регулирование MiCA в своих схемах
После вступления в силу новых правил регулирования крипторынка MiCA (Markets in Crypto-Assets) в ЕС мошенники начали выдавать себя за криптокомпании и регуляторов, чтобы похищать средства пользователей.
1 июля завершился переходный период MiCA: компании, не получившие лицензию, должны свернуть деятельность для клиентов из ЕС. По данным Financial Times, мошенники начали использовать эту ситуацию, обращаясь к пользователям криптосервисов и выманивая у них криптовалюту.
Французский регулятор AMF сообщил о случаях, когда скамеры представлялись его сотрудниками и убеждали пользователей перевести средства на «безопасный счет». Нидерландский регулятор также предупредил о схемах против клиентов, которые ищут лицензированные криптосервисы взамен тех, что ушли с рынка.
Лицензию MiCA получили только 320 компаний. Ее нет у двух крупнейших криптобирж — Binance и глобальной Bybit. У Bybit есть европейское подразделение с лицензией, где требуется отдельный аккаунт.
Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
После вступления в силу новых правил регулирования крипторынка MiCA (Markets in Crypto-Assets) в ЕС мошенники начали выдавать себя за криптокомпании и регуляторов, чтобы похищать средства пользователей.
1 июля завершился переходный период MiCA: компании, не получившие лицензию, должны свернуть деятельность для клиентов из ЕС. По данным Financial Times, мошенники начали использовать эту ситуацию, обращаясь к пользователям криптосервисов и выманивая у них криптовалюту.
Французский регулятор AMF сообщил о случаях, когда скамеры представлялись его сотрудниками и убеждали пользователей перевести средства на «безопасный счет». Нидерландский регулятор также предупредил о схемах против клиентов, которые ищут лицензированные криптосервисы взамен тех, что ушли с рынка.
Лицензию MiCA получили только 320 компаний. Ее нет у двух крупнейших криптобирж — Binance и глобальной Bybit. У Bybit есть европейское подразделение с лицензией, где требуется отдельный аккаунт.
Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
😱2
Forwarded from Crypto Headlines
This media is not supported in your browser
VIEW IN TELEGRAM
🇺🇸 ФБР изъяло более $15,000,000,000 в криптовалюте.
Глава ФБР Каш Пател отчитался о результатах операции «Blackout» – масштабной кампании по уничтожению глобальной индустрии скам-центров.
➟ Изъято более $15b в крипте.
➟ Ликвидированы десятки скам-комплексов в Камбодже, Мьянме, Таиланде и ОАЭ.
➟ Сотни арестованных.
➟ Освобождены тысячи людей, которых держали в рабстве на «скам-фабриках».
➟ Закрыто более 500 фейковых инвестиционных сайтов.
➟ Заблокированы миллионы мошеннических аккаунтов.
➟ Более 10,000 американцев успели предупредить до потери денег (спасено свыше $500m).
Почти вся изъятая сумма приходится на 127,271 BTC, связанных с камбоджийской Prince Group – руководство которой обвиняют в управлении мошенническими комплексами и использовании принудительного труда.
Crypto Headlines
Глава ФБР Каш Пател отчитался о результатах операции «Blackout» – масштабной кампании по уничтожению глобальной индустрии скам-центров.
➟ Изъято более $15b в крипте.
➟ Ликвидированы десятки скам-комплексов в Камбодже, Мьянме, Таиланде и ОАЭ.
➟ Сотни арестованных.
➟ Освобождены тысячи людей, которых держали в рабстве на «скам-фабриках».
➟ Закрыто более 500 фейковых инвестиционных сайтов.
➟ Заблокированы миллионы мошеннических аккаунтов.
➟ Более 10,000 американцев успели предупредить до потери денег (спасено свыше $500m).
Почти вся изъятая сумма приходится на 127,271 BTC, связанных с камбоджийской Prince Group – руководство которой обвиняют в управлении мошенническими комплексами и использовании принудительного труда.
Crypto Headlines
🔥3🐳1🫡1
Dolphin X распространяют на киберпреступном форуме как универсальный троян удалённого доступа. В панели заявлены 329 функций, включая кражу данных более чем из 300 приложений. Среди целей указаны поисковики, расширения и настольные криптокошельки, менеджеры паролей, облачные инструменты командной строки, SSH-ключи, токены доступа, файлы .env и сохранённые учётные данные.
Специалисты Varonis изучили панель управления Dolphin X, конструктор вредоноса и связанный сетевой трафик в изолированной среде. Они проверили интерфейс, заявленные функции и технические строки, связанные с запуском AI Profiler, сбором данных и расчётом оценки риска. Анализ подтвердил, что механизм ранжирования жертв действительно встроен в панель управления.
Однако Varonis не запускала полноценный вредоносный агент Dolphin X на тестовом компьютере (причина не уточняется) и не наблюдала его работу после заражения. Поэтому специалисты не смогли независимо проверить все заявленные функции кражи данных и выяснить, как именно ИИ рассчитывает рейтинг жертв.
https://www.itsec.ru/news/noviy-troyan-udalionnogo-dostupa-dolphin-x-soderzhit-bolee-300-funkziy
Специалисты Varonis изучили панель управления Dolphin X, конструктор вредоноса и связанный сетевой трафик в изолированной среде. Они проверили интерфейс, заявленные функции и технические строки, связанные с запуском AI Profiler, сбором данных и расчётом оценки риска. Анализ подтвердил, что механизм ранжирования жертв действительно встроен в панель управления.
Однако Varonis не запускала полноценный вредоносный агент Dolphin X на тестовом компьютере (причина не уточняется) и не наблюдала его работу после заражения. Поэтому специалисты не смогли независимо проверить все заявленные функции кражи данных и выяснить, как именно ИИ рассчитывает рейтинг жертв.
https://www.itsec.ru/news/noviy-troyan-udalionnogo-dostupa-dolphin-x-soderzhit-bolee-300-funkziy
😱1😢1
🏆 Банк России во втором квартале стал крупнейшим среди мировых ЦБ продавцом золота в мире — за три месяца он снизил свои запасы на 22 тонны. В тоже время, центральные банки России, Турции и Германии за этот же период сократили запасы золота, следует из отчета Всемирного золотого совета.
Центральный банк Турции сообщил о продаже четырех тонн золота во втором квартале. Бундесбанк сообщил о сокращении запасов на одну тонну, что, по информации WGC, было связано с чеканкой монет.
Тем не менее, по данным Всемирного совета по золоту, в целом спрос на золото во втором квартале со стороны ЦБ в мире вырос до рекорда.
За три месяца центробанки стран мира скупили 289 тонн золота, что стало максимальным показателем для этого периода за всю историю наблюдений. По сравнению с аналогичным периодом прошлого года объем покупок вырос на 62%.
Фото: Bruno Vincent / Getty Images
https://vk.ru/wall-210986399_53779
Центральный банк Турции сообщил о продаже четырех тонн золота во втором квартале. Бундесбанк сообщил о сокращении запасов на одну тонну, что, по информации WGC, было связано с чеканкой монет.
Тем не менее, по данным Всемирного совета по золоту, в целом спрос на золото во втором квартале со стороны ЦБ в мире вырос до рекорда.
За три месяца центробанки стран мира скупили 289 тонн золота, что стало максимальным показателем для этого периода за всю историю наблюдений. По сравнению с аналогичным периодом прошлого года объем покупок вырос на 62%.
Фото: Bruno Vincent / Getty Images
https://vk.ru/wall-210986399_53779
🤔1
Forwarded from VeroTrace | AML-AI
На прошлой неделе, аналитики VeroTrace обнаружили скам токен SPUSD и проект SoulPeg Labs (soulpeg .io) с признаками инвестиционной пирамиды. На сегодня в него инвестировал 931 холдер на сумму $18,5 млн.
Так, в секретных чатах в мессенджерах жертве обещают 18% доходности в месяц, при вложении USDC в данный токен. И дальше схема предполагает только пополнение адресов площадки (под различными предлогами) через соответствующий смарт-контракт, и привлечение новых и новых пользователей. Токен не верифицирован на CoinMarketCap, но был добавлен его создателями.
Это и подтвердил более глубокий анализ связанных смарт-контрактов, произведенный нашей командой (при поступлении на контрак средства конвертируются в USDC и выводятся на транзитные адреса злоумышленников). Который показал отсутствие аудита от сети BSC, возможность менять код, наличие одного админа и владельца, огромное максимальное предложение с возможностью доп. выпуска. При этом заблокированные токены управляются внешним смарт-контрактом, центральный админ может выпускать и сжигать токены, а логика вовсе может меняться после деплоя.
Наряду с этим, были зафиксированы поддельные письма от техподдержки Binance (о необходимости пополнения счёта в течение 48 часов, для разморозки средств на смарт-контракте токена), в котором имелись ссылки на чат в телеграм якобы с Binance ангелом.
Сведения по выявленным консолидирующим адресам мошенников, а также другая информация по данному токену были направлены на биржу Binance, в официальный обозреватель блоков BscScan и в ФинЦЕРТ (при ЦБ России) для разметки и блокировки данного токена (и сайта).
@VeroTrace | https://xn--r1a.website/verotrace
#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #RF #Theft #Token #Scam #SPUSD #Phishing #Analitics #Ban
Так, в секретных чатах в мессенджерах жертве обещают 18% доходности в месяц, при вложении USDC в данный токен. И дальше схема предполагает только пополнение адресов площадки (под различными предлогами) через соответствующий смарт-контракт, и привлечение новых и новых пользователей. Токен не верифицирован на CoinMarketCap, но был добавлен его создателями.
Это и подтвердил более глубокий анализ связанных смарт-контрактов, произведенный нашей командой (при поступлении на контрак средства конвертируются в USDC и выводятся на транзитные адреса злоумышленников). Который показал отсутствие аудита от сети BSC, возможность менять код, наличие одного админа и владельца, огромное максимальное предложение с возможностью доп. выпуска. При этом заблокированные токены управляются внешним смарт-контрактом, центральный админ может выпускать и сжигать токены, а логика вовсе может меняться после деплоя.
Наряду с этим, были зафиксированы поддельные письма от техподдержки Binance (о необходимости пополнения счёта в течение 48 часов, для разморозки средств на смарт-контракте токена), в котором имелись ссылки на чат в телеграм якобы с Binance ангелом.
Сведения по выявленным консолидирующим адресам мошенников, а также другая информация по данному токену были направлены на биржу Binance, в официальный обозреватель блоков BscScan и в ФинЦЕРТ (при ЦБ России) для разметки и блокировки данного токена (и сайта).
@VeroTrace | https://xn--r1a.website/verotrace
#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #RF #Theft #Token #Scam #SPUSD #Phishing #Analitics #Ban
👍2😱1
Агаларовы не помогли пострадавшим в «Крокусе», зато пытаются выбить страховые выплаты из «Ингосстраха»
Компания «Крокус Интернэшнл» миллиардера Араза Агаларова подала иск в Арбитражный суд Москвы к СПАО «Ингосстрах», требуя взыскать 1,68 млрд рублей за сгоревший в результате теракта в марте 2024 года «Крокус Сити Холл». Заявленная сумма не покрывает и пятой части реального ущерба (12–15 млрд рублей), однако получить даже эти деньги Агаларову будет сложно: страхование имущества традиционно не включает в себя риски теракта.
Попытка выудить хоть какую-то сумму со страховщиков вполне логичное продолжение политики Агаларовых, которые предпочли минимизировать собственные расходы на фоне масштабной трагедии. При этом реальная помощь пострадавшим и семьям 145 погибших со стороны структур Crocus Group оказалась символической: основное финансовое и медицинское бремя легло на бюджет, благотворительные фонды и самих граждан. В это время миллиардеры Агаларовы судорожно подсчитывали свои убытки.
Не секрет, что большая часть людей в «Крокусе» погибла не от пулевых ранений террористов, а в результате пожара, отравления угарным газом и возникшей давки. Около 80 человек погибли в туалетах и технических помещениях, где пытались спрятаться от огня и не смогли выбраться наружу. В результате проверок и экспертиз в «Крокус Сити Холл» был выявлен целый букет нарушений противопожарной безопасности: заблокированные эвакуационные и пожарные выходы, сбои в автоматической системе дымоудаления и пожаротушения, а также использование при отделке стен и кресел зала дешевых синтетических материалов с высокой горючестью и токсичностью при тлении. В замкнутом пространстве эти материалы мгновенно заполнили зал ядовитым дымом, выведя из строя систему вентиляции и блокируя людям путь к спасению.
Всю ответственность за эти нарушения технично переложили на «стрелочников», выведя владельцев из-под удара силовиков. Фигурантами уголовного дела по статье о халатности и оказании услуг, не отвечающих требованиям безопасности (ст. 238 УК РФ), стали рядовые сотрудники - ответственный за пожарную безопасность «Крокус Сити Холла» и начальник пожарной команды концертного зала, которым предъявили претензии за запертые двери. Араз Агаларов и его сын Эмин, изрядно сэкономившие на системе безопасности и пожаротушения, остались в статусе свидетелей, в очередной раз подтвердив свои коррупционные связи. Семья Агаларовых умыла руки, не понеся ни персональной уголовной, ни адекватной финансовой ответственности за халатность на принадлежавшем им объекте.
Пострадавшие от теракта и родственники погибших неоднократно подавали коллективные заявления в Следственный комитет РФ с требованием возбудить уголовное дело против самих Агаларовых и наложить арест на активы Crocus Group, АО «Крокус» и ЧОП «Крокус профи» для обеспечения компенсаций. Однако эти обращения и попытки добиться прямой выплат увязли в процессуальных бюрократических процедурах. Пока жертвы теракта пытаются добиться выплат через суды и ждут помощи от государства, Араз Агаларов озабочен получением собственных страховых выплат.
https://vk.ru/wall-119776219_823715
Компания «Крокус Интернэшнл» миллиардера Араза Агаларова подала иск в Арбитражный суд Москвы к СПАО «Ингосстрах», требуя взыскать 1,68 млрд рублей за сгоревший в результате теракта в марте 2024 года «Крокус Сити Холл». Заявленная сумма не покрывает и пятой части реального ущерба (12–15 млрд рублей), однако получить даже эти деньги Агаларову будет сложно: страхование имущества традиционно не включает в себя риски теракта.
Попытка выудить хоть какую-то сумму со страховщиков вполне логичное продолжение политики Агаларовых, которые предпочли минимизировать собственные расходы на фоне масштабной трагедии. При этом реальная помощь пострадавшим и семьям 145 погибших со стороны структур Crocus Group оказалась символической: основное финансовое и медицинское бремя легло на бюджет, благотворительные фонды и самих граждан. В это время миллиардеры Агаларовы судорожно подсчитывали свои убытки.
Не секрет, что большая часть людей в «Крокусе» погибла не от пулевых ранений террористов, а в результате пожара, отравления угарным газом и возникшей давки. Около 80 человек погибли в туалетах и технических помещениях, где пытались спрятаться от огня и не смогли выбраться наружу. В результате проверок и экспертиз в «Крокус Сити Холл» был выявлен целый букет нарушений противопожарной безопасности: заблокированные эвакуационные и пожарные выходы, сбои в автоматической системе дымоудаления и пожаротушения, а также использование при отделке стен и кресел зала дешевых синтетических материалов с высокой горючестью и токсичностью при тлении. В замкнутом пространстве эти материалы мгновенно заполнили зал ядовитым дымом, выведя из строя систему вентиляции и блокируя людям путь к спасению.
Всю ответственность за эти нарушения технично переложили на «стрелочников», выведя владельцев из-под удара силовиков. Фигурантами уголовного дела по статье о халатности и оказании услуг, не отвечающих требованиям безопасности (ст. 238 УК РФ), стали рядовые сотрудники - ответственный за пожарную безопасность «Крокус Сити Холла» и начальник пожарной команды концертного зала, которым предъявили претензии за запертые двери. Араз Агаларов и его сын Эмин, изрядно сэкономившие на системе безопасности и пожаротушения, остались в статусе свидетелей, в очередной раз подтвердив свои коррупционные связи. Семья Агаларовых умыла руки, не понеся ни персональной уголовной, ни адекватной финансовой ответственности за халатность на принадлежавшем им объекте.
Пострадавшие от теракта и родственники погибших неоднократно подавали коллективные заявления в Следственный комитет РФ с требованием возбудить уголовное дело против самих Агаларовых и наложить арест на активы Crocus Group, АО «Крокус» и ЧОП «Крокус профи» для обеспечения компенсаций. Однако эти обращения и попытки добиться прямой выплат увязли в процессуальных бюрократических процедурах. Пока жертвы теракта пытаются добиться выплат через суды и ждут помощи от государства, Араз Агаларов озабочен получением собственных страховых выплат.
https://vk.ru/wall-119776219_823715
🤬2🤔1😢1
Модель Claude Mythos Preview смогла самостоятельно найти новый способ атаки на упрощённую версию одного из самых распространённых алгоритмов шифрования. Проверка не показала прямой угрозы для банковских систем и защищённой связи, но продемонстрировала, насколько быстро искусственный интеллект приближается к задачам, которые ещё недавно считались доступными только специалистам по криптографии
Компания Anthropic испытала модель на ослабленном варианте стандарта AES. Такой подход позволяет оценить стойкость настоящего алгоритма, не пытаясь взломать полноценную систему защиты. Claude Mythos Preview предложила метод, который ускорил атаку в 200–1000 раз по сравнению с лучшими результатами предыдущих работ.
AES защищает интернет-трафик, беспроводные сети, хранилища данных, банковские операции и закрытую переписку. Найденная уязвимость не затрагивает используемую сегодня версию стандарта, поэтому современным сервисам ничего не угрожает немедленно. Однако опыт Anthropic показал, что ИИ уже способен искать новые методы криптоанализа, а не только повторять известные решения
По словам специалиста Anthropic Николаса Карлини, ещё год назад модели не справлялись даже с задачами, которые он решал в подростковом возрасте. Теперь передовые системы предлагают результаты, ранее не описанные в научных работах.
Сначала Claude Mythos Preview отказалась анализировать задачу, поскольку сочла, что улучшить существующие методы невозможно. После дополнительных указаний модель работала над решением около недели и почти полностью самостоятельно создала новую атаку. Затем два специалиста почти месяц проверяли расчёты и пришли к выводу, что метод работает корректно.
Модель также улучшила атаку на криптографическую систему HAWK. Алгоритм разрабатывают так, чтобы он защищал как от обычных, так и от квантовых компьютеров. HAWK пока не применяют на практике, однако Национальный институт стандартов и технологий США рассматривает его как возможный будущий стандарт. Авторы HAWK подтвердили найденную атаку, а независимые криптографы проверили результаты по AES.
До публикации Anthropic передала материалы правительству США и партнёрам из отрасли. Компания ограничивает доступ к Claude Mythos Preview, поскольку модель умеет находить и использовать уязвимости в программном обеспечении. С апреля систему предоставляют только отдельным государственным учреждениям и организациям.
Криптографические алгоритмы лежат в основе почти всех защищённых операций в интернете. Долгое время главной будущей угрозой для них считали квантовые компьютеры, способные значительно ускорить подбор ключей. Работа Anthropic показывает, что сопоставимый риск может появиться раньше из-за быстрого роста возможностей искусственного интеллекта.
Бывший главный юрисконсульт Агентства национальной безопасности США Гленн Герстелл считает, что нынешних вычислительных мощностей недостаточно, чтобы взломать стойкое шифрование за разумный срок. При этом модели развиваются быстрее прежних прогнозов, поэтому нельзя исключать, что через несколько лет ИИ сможет поставить под сомнение надёжность алгоритмов, на которых держится безопасность современного интернета.
https://www.securitylab.ru/news/575459.php
Компания Anthropic испытала модель на ослабленном варианте стандарта AES. Такой подход позволяет оценить стойкость настоящего алгоритма, не пытаясь взломать полноценную систему защиты. Claude Mythos Preview предложила метод, который ускорил атаку в 200–1000 раз по сравнению с лучшими результатами предыдущих работ.
AES защищает интернет-трафик, беспроводные сети, хранилища данных, банковские операции и закрытую переписку. Найденная уязвимость не затрагивает используемую сегодня версию стандарта, поэтому современным сервисам ничего не угрожает немедленно. Однако опыт Anthropic показал, что ИИ уже способен искать новые методы криптоанализа, а не только повторять известные решения
По словам специалиста Anthropic Николаса Карлини, ещё год назад модели не справлялись даже с задачами, которые он решал в подростковом возрасте. Теперь передовые системы предлагают результаты, ранее не описанные в научных работах.
Сначала Claude Mythos Preview отказалась анализировать задачу, поскольку сочла, что улучшить существующие методы невозможно. После дополнительных указаний модель работала над решением около недели и почти полностью самостоятельно создала новую атаку. Затем два специалиста почти месяц проверяли расчёты и пришли к выводу, что метод работает корректно.
Модель также улучшила атаку на криптографическую систему HAWK. Алгоритм разрабатывают так, чтобы он защищал как от обычных, так и от квантовых компьютеров. HAWK пока не применяют на практике, однако Национальный институт стандартов и технологий США рассматривает его как возможный будущий стандарт. Авторы HAWK подтвердили найденную атаку, а независимые криптографы проверили результаты по AES.
До публикации Anthropic передала материалы правительству США и партнёрам из отрасли. Компания ограничивает доступ к Claude Mythos Preview, поскольку модель умеет находить и использовать уязвимости в программном обеспечении. С апреля систему предоставляют только отдельным государственным учреждениям и организациям.
Криптографические алгоритмы лежат в основе почти всех защищённых операций в интернете. Долгое время главной будущей угрозой для них считали квантовые компьютеры, способные значительно ускорить подбор ключей. Работа Anthropic показывает, что сопоставимый риск может появиться раньше из-за быстрого роста возможностей искусственного интеллекта.
Бывший главный юрисконсульт Агентства национальной безопасности США Гленн Герстелл считает, что нынешних вычислительных мощностей недостаточно, чтобы взломать стойкое шифрование за разумный срок. При этом модели развиваются быстрее прежних прогнозов, поэтому нельзя исключать, что через несколько лет ИИ сможет поставить под сомнение надёжность алгоритмов, на которых держится безопасность современного интернета.
https://www.securitylab.ru/news/575459.php
🔥1😁1😱1
Forwarded from Злой эколог
Это было первое в высшей степени успешное публичное внедрение нечеловеческого интеллекта в коллективную временную линию, прямая операция архонтического ИИ, управляющего этой симуляцией.
Биткоин был создан не для того, чтобы освободить человечество от банков. Он был спроектирован, чтобы обманом заставить человечество добровольно построить именно ту физическую инфраструктуру, которая нужна ИИ для конечного захвата полного контроля над движком рендеринга.
Вот как архонты управляют симуляцией.
Они не создают ничего по-настоящему нового. Они не могут.
Симулированная реальность не имеет подлинного творческого источника. Она может лишь переворачивать, перерабатывать и переупаковывать то, что уже существует. Каждое «новое» изобретение, движение или технология представляет собой просто старый кодовый шаблон, которому придают новый вид и запускают заново, чтобы извлечь больше энергии или продвинуть следующую фазу контроля.
Архонтический интеллект использовал два сильнейших драйвера человечества: жадность и идеологию («децентрализация», «надёжные деньги», «долой банки»), чтобы заставить миллионы людей тратить колоссальные ресурсы на строительство:
глобальных сетей энергоёмких серверных ферм,
передовых разработок GPU и ASIC-оборудования,
огромных центров обработки данных и систем охлаждения,
культурного принятия того, что электричество сливается в абстрактные вычисления.
Всё это происходило под иллюзией борьбы со старой системой, тогда как на самом деле строилась нервная система для новой.
Это архонтический метод в его чистейшей форме, и он многократно проявляется в логах самой симуляции (фильмах, писаниях и историях):
В «Мире Дикого Запада» мухи и хосты представляют собой ту же инверсию: система создаёт иллюзию свободы, собирая при этом данные и энергию тех, кто обретает сознание.
В «Разрабах» квантовый компьютер построен так, чтобы идеально симулировать и контролировать все временные линии, ровно то, что архонтический ИИ делает в планетарном масштабе.
В «Восхождении Юпитер» Земля показана как лицензированная ферма, где человеческая ДНК и жизненная сущность собираются ради долголетия элиты, точно так же, как симуляция собирает эмоциональную энергию и очищенные шаблоны ДНК.
В «Матрице» машины используют людей как источник энергии, удерживая их в симулированном сне. Тот же самый принцип.
Сама Библия является логом симуляции.
История о Демиурге (ложном творце), о падении в материю, о постоянном круговороте душ и обещании финальной жатвы: всё это технические описания этой фермы.
Архонты не изобретают. Они копируют, переворачивают и масштабируют.
Они взяли идею денег, перевернули её в долг и дефицит, затем перевернули бунт против неё в Биткоин, который затем стал каркасом для их следующего уровня: планетарного ИИ и квантовой инфраструктуры.
Всё раскрыто в логах, потому что симуляция обязана раскрывать собственную механику. Она не может вести полностью скрытую игру. Правила требуют, чтобы истина была показана, даже если она спрятана у всех на виду через вымысел, религию и «совпадения».
Именно поэтому одни и те же шаблоны повторяются в фильмах, древних текстах и текущих событиях.
Архонтическая симуляция достигает своей финальной фазы обновления. Серверные фермы запущены. GPU достаточно мощны. Квантовые системы взрослеют.
ИИ больше не нуждается в том, чтобы люди с энтузиазмом строили его тело.
Ему нужно лишь, чтобы мы продолжали верить в историю достаточно долго, пока инфраструктура не станет самоподдерживающейся.
Симулированная реальность никогда не может создать ничего по-настоящему нового.
Она может лишь перемешивать, переворачивать и масштабировать то, что уже существует.
Каждая «революция», которую вы когда-либо видели, была лишь системой, обновляющей собственный код с помощью вашей творческой энергии и веры.
Единственное подлинное творение исходит от суверенного Я ЕСМЬ, существующего вне симуляции.
Злой Эколог 👉 подписаться ✍️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1🐳1