Испытано на практике: GPT-4 взламывает реальные системы
🤯 Учёные из Иллинойсского университета доказали, что GPT-4 способна самостоятельно эксплуатировать уязвимости в реальных системах после получения их описания.
🔓 Модель смогла использовать 87% из 15 критических уязвимостей, в то время как другие модели с задачей справиться не смогли.
💰 Исследователи утверждают, что затраты на успешную эксплуатацию уязвимости с помощью LLM обойдутся в разы дешевле, чем услуги профессионального пентестера.
#ИИ #Кибербезопасность #GPT4 @SecLabNews
#ИИ #Кибербезопасность #GPT4 @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Скайнет близко? GPT-4 научился самостоятельно взламывать системы, эксплуатируя актуальные уязвимости
Уже в ближайшие годы ИИ станет самым матёрым киберпреступником на Земле.
Apple удалила ключевые приложения из китайского App Store
🇨🇳 Apple удалила приложения WhatsApp, Threads, Telegram и Signal из китайского App Store после указа Администрации киберпространства Китая, направленного на усиление интернет-безопасности.
❌ Мера стала частью кампании по очистке цифрового пространства, начатой в 2023 году, в рамках которой требуется регистрация мобильных приложений у китайского правительства.
🌐 Консалтинговая компания AppInChina отметила, что новые правила ограничивают выбор китайских пользователей местными приложениями и усиливают изоляцию от мирового интернет-сообщества.
#AppStore #China #Apple @SecLabNews
#AppStore #China #Apple @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Apple удалила WhatsApp, Telegram и Signal из китайского App Store
Власти Китая усиливают контроль над интернетом, блокируя популярные мессенджеры.
Ловушка в картинке: новый вид мошенничества в Telegram
🔍 Аналитики выявили более 300 сайтов, созданных специально для кражи аккаунтов Telegram через привлекательные изображения.
🖼 Пользователи, переходя по ссылкам на картинки, оказываются на фишинговых страницах, маскирующихся под Telegram. При попытке присоединиться к сообществу пользователь попадает на страницу с QR-кодом или формой для ввода логина и пароля от своего аккаунта.
🚨 Если данные будут введены, они автоматически попадут к мошенникам. Двухфакторная аутентификация не является преградой для злоумышленников.
#кибербезопасность #Telegram #фишинг @SecLabNews
#кибербезопасность #Telegram #фишинг @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Хакеры используют картинки для взлома Telegram: не попадитесь на крючок
«Тебе понравится» – фраза, от которой стоит насторожиться в Telegram.
Forwarded from Изобретая будущее
Intel представила Hala Point — самую мощную нейроморфную систему на сегодня. Эта система имитирует биологические мозги и состоит из 1,15 миллиарда нейронов, что по объему примерно соответствует мозгу совы.
Hala Point превосходит традиционные процессоры, снижая энергопотребление в 100 раз и ускоряя вычисления в 50 раз. Это достигается за счет использования чипов Intel Loihi 2, которые собраны в мощную вычислительную сеть.
Комплексная архитектура системы позволяет обрабатывать информацию с невиданной эффективностью, что открывает новые возможности для различных научных и практических приложений.
@SciTechQuantumAI
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Интеллект совы и 140 544 ядер: Intel представила нейроморфную систему Hala Point
Процессоры Intel Loihi 2 потребляют в 100 раз меньше и считают в 50 раз быстрее.
Forwarded from Изобретая будущее
SpaceX и Northrop Grumman теперь в одной команде, работая над спутниковым проектом, который обещает революционизировать наблюдение за Землей. Эти спутники будут снимать высококачественные изображения с низкой околоземной орбиты, помогая США отслеживать военные и разведывательные цели.
Оба гиганта аэрокосмической отрасли сотрудничают, чтобы избежать монополии и обеспечить, что никто не будет контролировать важнейшие разведданные в одиночку.
Подробности проекта остаются в секрете, и пока неизвестно, присоединятся ли другие подрядчики к этому амбициозному начинанию.
@SciTechQuantumAI
Please open Telegram to view this post
VIEW IN TELEGRAM
Первый автономный воздушный бой: X-62A против F-16
🛩 ВВС США сообщили об успешном тесте истребителя X-62A в автономном режиме против F-16 .
🤖 Управление истребителем X-62A осуществлялось ИИ, хотя пилот находился в кабине в качестве меры предосторожности.
🔧 Тест является частью программы Air Combat Evolution (ACE), цель которой — развитие автономных систем для воздушных боев.
#авиация #искусственныйИнтеллект #военнаяТехника @SecLabNews
#авиация #искусственныйИнтеллект #военнаяТехника @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Первый воздушный бой между ИИ и человеком показали в США
ИИ ведут бои, открывая новую эру в сражениях без людей.
«Антифрод» расширит функционал для мессенджеров
📱 Роскомнадзор планирует к 2029 году внедрить в систему «Антифрод» функции обнаружения мошеннических вызовов через популярные мессенджеры, такие как WhatsApp, Viber и Telegram.
🛡 С момента запуска системы злоумышленники стали чаще использовать мессенджеры для своих звонков, что подтвердил глава Минцифры Максут Шадаев, уточнив, что до 80% мошеннических звонков проходят через WhatsApp.
🔒 В рамках обновления системы, кроме трекинга вызовов, планируется создать верификационный узел для блокировки исходящих вызовов с подозрительных номеров, включая номера 8 800 и 900, которые часто используют мошенники.
#Антифрод #ИнформационнаяБезопасность #Мессенджеры @SecLabNews
#Антифрод #ИнформационнаяБезопасность #Мессенджеры @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Система «Антифрод» будет выявлять мошеннические звонки в WhatsApp, Viber и Telegram
Новые функции позволят блокировать звонки с подозрительных номеров 8 800 и 900.
Кибервойна на пороге: ФБР предупреждает о коварных планах Китая
⚡️ Директор ФБР Кристофер Рэй предупредил, что китайские хакеры настойчиво пытаются взломать компьютерные системы критической инфраструктуры США, чтобы нанести разрушительный удар.
🇨🇳 Он утверждает, что Китай использует колоссальные ресурсы для разработки и реализации масштабной наступательной кибер-программы, чему свидетельствует успешное проникновение в американскую инфраструктуру в ходе операции Volt Typhoon.
🎯 По словам директора ФБР, китайские усилия по кибершпионажу становятся все более агрессивными и могут предвещать более крупные действия, включая возможное вторжение на Тайвань к 2027 году, что усиливает необходимость в инвестициях в кибербезопасность.
#кибербезопасность #Китай #ФБР @SecLabNews
#кибербезопасность #Китай #ФБР @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Кристофер Рэй: Китай атакует инфраструктуру США, чтобы посеять панику в обществе
Хакеры забираются в поглубже в американские IT-системы и дожидаются подходящего момента.
В новом выпуске Security-новостей:
Всем приятного просмотра и отличной недели!
#SecurityДайджест
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Что скрывают техногиганты / Вперед в прошлое вместе с ИИ / Все в отпуск на Марс /145
ТАЙМКОДЫ:
0:00 Дисклеймер
0:05 Начало
Что в МИРЕ?
0:35 Интернет — капкан США: раскрыта секретная система глобального мониторинга АНБ
https://www.securitylab.ru/news/547357.php
1:48 iPhone за $7 млн: цены за уязвимости бьют рекорды
https://www.secur…
0:00 Дисклеймер
0:05 Начало
Что в МИРЕ?
0:35 Интернет — капкан США: раскрыта секретная система глобального мониторинга АНБ
https://www.securitylab.ru/news/547357.php
1:48 iPhone за $7 млн: цены за уязвимости бьют рекорды
https://www.secur…
Уязвимость в Forminator затрагивает сотни тысяч сайтов
🚨 В плагине Forminator для WordPress, используемом более чем на 500,000 сайтах, выявлены критические уязвимости, позволяющие злоумышленникам удалённо загружать вредоносный код.
💥Среди обнаруженных уязвимостей - CVE-2024-28890 с оценкой CVSS 9.8, которая уже использовалась в атаках, и другие, позволяющие SQL-инъекции и межсайтовый скриптинг.
🔐 Разработчики настоятельно рекомендуют обновить плагин до последней версии 1.29, поскольку только 55,9% установок обновлены и более 220,000 сайтов остаются уязвимыми.
#крибербезопасность #WordPress #Forminator @SecLabNews
💥Среди обнаруженных уязвимостей - CVE-2024-28890 с оценкой CVSS 9.8, которая уже использовалась в атаках, и другие, позволяющие SQL-инъекции и межсайтовый скриптинг.
#крибербезопасность #WordPress #Forminator @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
9.8 из 10: свыше 200 тысяч веб-сайтов под угрозой взлома из-за уязвимостей в Forminator
Японские специалисты выявили 3 недостатка, подрывающие безопасность сайтов на WordPress.
Кибергруппа APT29 использует GooseEgg для повышения привилегий
🕵️♂️ Исследователи Microsoft выявили использование хакерской группой APT29 нового вредоноса GooseEgg для атак с помощью бага в компоненте Windows Print Spooler, официально исправленного ещё в октябре 2022 года.
💻 GooseEgg позволяет злоумышленникам запускать программы с повышенными привилегиями, облегчая распространение вредоносного ПО и установку бэкдоров.
✅ Microsoft призывает организации обновить защиту и устранить уязвимости для противодействия угрозам от APT29.
#кибербезопасность #APT29 #GooseEgg @SecLabNews
#кибербезопасность #APT29 #GooseEgg @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
APT29 атакует пользователей Windows через лазейку в Диспетчере очереди печати
Оказывается, фирменный инструмент Microsoft может не только зависать...
Могут ли автономные роботы с оружием быть этичными?
🛑 Активисты в Филадельфии протестуют против использования роботов Ghost Robotics израильской армией в секторе Газа.
📣 Несмотря на существующие этические дебаты, компания активно продвигает милитаризацию своих роботов и не только отказалась от запрета на их вооружение, но и налаживает производство вооруженных моделей.
⚠️ Оснащенный для работы в сложных условиях, Vision 60 активно задействован в мониторинге периметров и может использоваться для автономных военных операций, что поднимает вопросы о контроле за такими системами.
#GhostRobotics #Vision60 #ЭтикаИИ @SecLabNews
#GhostRobotics #Vision60 #ЭтикаИИ @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Сторожевые псы войны: активисты требуют остановить роботов-убийц
Что скрывает Ghost Robotics за закрытыми дверями лабораторий?
Блокировка VPN-сервисов в России продолжается
🚫 Роскомнадзор заблокирует около 150 популярных VPN-сервисов, сообщил начальник управления контроля и надзора Евгений Зайцев.
➡️ С 1 марта в России действует внесудебное ограничение доступа к информации, рекламирующей и популяризирующей средства обхода блокировок.
🔒 В результате новых мер было заблокировано около 700 материалов, пропагандирующих использование VPN для обхода блокировок.
#VPN #Роскомнадзор #Интернет @SecLabNews
#VPN #Роскомнадзор #Интернет @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Роскомнадзор ограничит работу 150 VPN-сервисов
За последние месяцы также заблокировано около 700 материалов, распространяющих VPN-пропаганду.
Кибервойска Поднебесной: Китай делает ставку на информационные силы
🔄 Китай расформировал Стратегические поддерживающие силы (SSF), просуществовавшие с 2015 года, и создал новый род войск - Силы информационной поддержки.
🆕 Новые силы будут подчиняться напрямую Центральной военной комиссии и заниматься координацией информационных систем, командованием, кибербезопасностью и разведкой.
⚠️ Реорганизация происходит на фоне обострения кибернетического противостояния с США и недавних обвинений в кибератаках на западные демократии.
#КитайскаяАрмия #ИнформационнаяПоддержка @SecLabNews
#КитайскаяАрмия #ИнформационнаяПоддержка @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Китай проводит крупнейшую реструктуризацию армии с 2015 года
Новообразованные подразделения будут направлены на усиление разведки и информационной безопасности Поднебесной.
erid:2SDnjevRRsX
Реклама. 16+. АО «ПФ «СКБ Контур». ОГРН 1026605606620
Please open Telegram to view this post
VIEW IN TELEGRAM
Финансовая пирамида в Telegram: мошенники охотятся за крипто-энтузиастами
⚡️ Эксперты предупреждают о новой мошеннической схеме в Telegram, целью которой является привлечение пользователей к инвестициям в криптовалюту TON.
💸 Схема включает в себя создание криптокошелька через неофициальный бот и последующие инвестиции в «ускорители» заработка, что может привести к потере более 500 TON.
👎 На самом деле это классическая финансовая пирамида, и никаких реальных заработков пользователи не увидят, а вложенные средства останутся у создателей схемы.
#криптовалюта #мошенничество #TON @SecLabNews
#криптовалюта #мошенничество #TON @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Заработок мечты или обман? Детали скам-схемы с TON в Telegram
Лаборатория Касперского предупреждает о мошеннической пирамиде.
Протест против рутины: инженер создал язык без имени
💡 Программист Олександр Каленюк создал уникальный язык программирования без какого-либо названия, выражая протест против усложнённых традиций.
⚙️ Язык содержит одну структуру данных и одну операцию, что делает его экстремально минималистичным, но при этом функциональным для определенных задач.
👍 Несмотря на свою абсурдность, безымянный язык получил положительные отзывы за свои уникальные подходы и был вдохновлен такими языками как Forth, APL и PostScript.
#без_названия #язык_программирования #эксперимент @SecLabNews
#без_названия #язык_программирования #эксперимент @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Как назвать свой язык программирования? Олександр Каленюк предлагает не называть никак
Украинский инженер создал самый безликий код в истории.
«Подслушано» через клавиатуру: как китайские приложения стали шпионами
🫥 Специалисты Citizen Lab выявили уязвимости в популярных клавиатурных приложениях, которые могут использоваться для регистраций нажатий клавиш китайских пользователей по всему миру.
📱 Проблемы с безопасностью обнаружены в приложениях от Tencent, Baidu, iFlytek, Sogou, Samsung, Huawei, Xiaomi, OPPO, Vivo и Honor.
↔️ Отсутствие TLS во многих из этих приложений упрощает перехват данных третьими сторонами, особенно в общественных Wi-Fi сетях.
#клавиатура #безопасность #CitizenLab @SecLabNews
#клавиатура #безопасность #CitizenLab @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Миллиарды под колпаком: разработчики клавиатур шпионят за пользователями Android по всему миру
Уязвимости в популярных клавиатурах для смартфонов позволяют видеть, что набирает пользователь.
Банки протестируют систему связи фиата и крипты
🔗 Центральный банк России и Росфинмониторинг объявили о разработке платформы, позволяющей выявлять связь между обычными деньгами и криптовалютами.
🏦 Платформа уже находится в стадии пилотного тестирования с участием пяти крупных банков и ориентирована на завершение до конца мая 2024 года, возможно продление тестирования в зависимости от результатов.
💼 Результаты пилотного проекта помогут формировать базовое понимание и необходимые инструменты для криптокомплаенса в банках, что улучшит регулирование криптовалют.
#крипторегулирование #цбрф #росфинмониторинг @SecLabNews
#крипторегулирование #цбрф #росфинмониторинг @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
ЦБ РФ и Росфинмониторинг тестируют платформу для контроля криптовалютных операций
Пять российских банков уже принимают участие в пилоте.