Как сообщает Прокуратура Москвы, столичный пенсионер и его сожительница, находясь под влиянием мошенников, лишились более 298 млн рублей.
Все началось с сообщения в одном из мессенджеров, где 76-летнему мужчине предлагалось перейти по ссылке «по вопросам электроснабжения», что он и сделал. Сразу после этого ему начали поступать звонки о взломе личного кабинета на «госуслугах» с номером телефона якобы для связи с компетентными органами.
Не давая мужчине опомниться, ему звонили уже лжесотрудники Росфинмониторинга и лжеправоохранители, которые сумели убедить его в необходимости срочно снять все имеющиеся сбережения с его счетов и счетов сожительницы, а затем передать их для размещения на «безопасном счете».
В течение месяца аферисты контролировали мужчину, который, следуя их инструкциям, снимал со счетов в различных банках деньги, покупал золотые монеты и слитки, а затем передавал приезжавшим курьерам, которые называли кодовые слова, получая взамен якобы банковские документы о приеме денег и ценностей.
Общий ущерб, причиненный потерпевшим, превысил 298 млн рублей. Причастные к совершению преступления лица устанавливаются.
Никогда не переходите по сомнительным ссылкам, не устанавливайте никаких программ или приложений на свой мобильный телефон по просьбе звонящих, кем бы они не представлялись. Если вам позвонил неизвестный и попросил снять деньги и передать их курьеру - не верьте, так действуют мошенники. Положите трубку.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как пишут РИА Новости, штраф до 5 миллионов рублей может грозить за клевету, связанную с обвинением в совершении тяжкого преступления, а также штраф до 1 миллиона рублей - за публичную клевету в интернете, об этом рассказал член комитета Госдумы по строительству и ЖКХ Александр Якубовский.
"Оскорбления в домовых чатах могут повлечь реальную ответственность. Если такой чат используется для обсуждения общедомовых вопросов и в нем состоит значительное количество участников, сообщения в нем признаются публичными. Распространение заведомо ложных сведений, порочащих честь, достоинство или деловую репутацию, образует состав клеветы и подпадает под статью 128.1 УК РФ. В зависимости от квалификации деяния возможны штрафы: до 1 миллиона рублей - за публичную клевету с использованием сети "Интернет", до 5 миллионов рублей - при клевете, связанной с обвинением лица в совершении тяжкого или особо тяжкого преступления"
— пояснил Якубовский.
Ранее парламентарий напомнил, что в России с 1 сентября 2026 управляющие компании, ТСЖ и жилищные кооперативы обязаны обеспечить возможность официального взаимодействия с жителями через национальный мессенджер Max.
Please open Telegram to view this post
VIEW IN TELEGRAM
Брюс Шнайер со ссылкой на NPR акцентирует внимание на том, что Иммиграционная и таможенная полиция США (ICE) активно использует израильское шпионское ПО Graphite. Исполняющий обязанности директора ICE Тодд Лайонс подтвердил эту информацию.
Шпионское ПО используется для борьбы с торговцами
Ранее сообщалось, что администрация Трампа возобновила действие контракта стоимостью $2 миллиона, заключенного с израильской фирмой Paragon Solutions.
Please open Telegram to view this post
VIEW IN TELEGRAM
Старший инженер по исследованиям в области безопасности Дай Нгуен и штатный инженер-исследователь Мартин Баяник недавно обнаружили уязвимость, связанную с конфиденциальностью, затрагивающую все браузеры на базе Firefox и позволяющую веб-сайтам получать уникальный, так называемый детерминированный и стабильный
indexedDB.databases() веб-сайты могут получить уникальный «цифровой отпечаток», который связывает действия пользователя на разных ресурсах в течение времени работы одного процесса браузера. В луковом браузере идентификатор сохраняется даже после использования функции 👨🏻💻«Новая личность», которая должна полностью обнулять историю и сессии для предотвращения отслеживания.Техническая причина проблемы заключается в том, что в приватном режиме Firefox сопоставляет имена баз данных с UUID через глобальную хеш-таблицу, общую для всех сайтов. Порядок, в котором API возвращает список этих баз, зависит от внутренней структуры таблицы и остается неизменным, пока процесс браузера не будет полностью перезапущен. Таким образом, кажущийся нейтральным порядок выдачи данных превращается в детерминированный инструмент идентификации, обладающий высокой емкостью — 16 имен баз данных дают около 44 бит энтропии, чего более чем достаточно для точного отслеживания конкретного экземпляра браузера.
Мы ответственно сообщили об этой проблеме компаниям Mozilla и Tor Project. Mozilla оперативно выпустила исправление в Firefox 150 и ESR 140.10.0; патч отслеживается в баг-трекере Mozilla под номером 2024220. Основная причина уязвимости унаследована Tor Browser через реализацию IndexedDB в движке Gecko, поэтому проблема актуальна для обоих продуктов и для всех браузеров на базе Firefox.
— сообщают исследователи.
Разработчики устранили проблему в Firefox 150, внедрив принудительную канонизацию (сортировку) результатов API перед их возвратом, лишив сайты возможности извлекать идентифицирующую информацию из порядка данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
Цукерберг одобрил решение установить ПО для отслеживания действий своих сотрудников в США, чтобы фиксировать их движения мыши, клики и нажатия клавиш с целью обучения своих моделей искусственного интеллекта.
Данная инициатива является частью масштабной реструктуризации компании с упором на искусственный интеллект, которая сопровождается планами по увольнению 10% сотрудников по всему миру.
Руководство Meta утверждает, что собранная информация не будет использоваться для оценки эффективности работы персонала, а послужит исключительно для реализации концепции будущего, в котором ИИ-агенты будут выполнять основную работу, а люди — лишь контролировать, направлять и помогать им совершенствоваться.
Журналисты отмечают иронию происходящего: сотрудники Meta теперь сами являются подопытными
*Meta (соцсети Facebook, Instagram) запрещена в РФ как
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания Apple выпустила критическое обновление безопасности (iOS 26.4.2), устраняющее уязвимость, которая позволяла правоохранительным органам получать доступ к удалённым сообщениям на iPhone и iPad. Проблема заключалась в том, что содержимое уведомлений кэшировалось в системной базе данных на срок до одного месяца, оставаясь там даже после того, как сами сообщения были удалены или автоматически исчезли в таких приложениях, как Signal или WhatsApp.
Об этой лазейке стало известно после того, как издание 404 Media сообщило о случаях успешного извлечения ФБР переписки Signal с помощью инструментов криминалистического анализа. Президент Signal Мередит Уиттакер публично призвала Apple исправить ошибку, подчеркнув, что уведомления об удаленных сообщениях не должны сохраняться в базах данных ОС.
В официальном уведомлении компания Apple (CVE-2026-28950) подтвердила, что проблема была связана с некорректным ведением системных журналов в службах уведомлений, и устранила её путем улучшения механизмов редактирования данных.
*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана
Please open Telegram to view this post
VIEW IN TELEGRAM
Пишут, что в момент атаки на Исфахан зафиксирован массовый и скоординированный выход из строя сетевого оборудования ведущих западных брендов, включая Cisco, Juniper, Fortinet и устройства на базе MikroTik. По одной из версий, устройства отключились или ушли в цикличную перезагрузку в момент начала атаки.
Утверждается, что имеются признаки заранее спланированной
В подобных случаях даже полная переустановка ОС оказывается бесполезной.
Please open Telegram to view this post
VIEW IN TELEGRAM
1️⃣ Более 16 миллиардов токенов в минуту обрабатывают собственные ИИ-модели Google через API (в прошлом квартале этот показатель составлял 10 миллиардов).
2️⃣ Более 50% всех инвестиций Google в вычислительные мощности для машинного обучения в 2026 году направлено на развитие облачного бизнеса (Google Cloud).
3️⃣ На 40% выросло количество платных ежемесячно активных пользователей системы Gemini Enterprise в первом квартале.
4️⃣ Gemini Enterprise Agent Platform — анонсирована новая платформа-центр управления для создания, масштабирования и оптимизации ИИ-агентов.
5️⃣ AI-APP (AI Application Protection Platform) — запущена новая платформа кибербезопасности совместно с компанией Wiz для автономной защиты среды от написания кода до облака и среды выполнения (runtime).
6️⃣ 9600 TPU и 2 петабайта памяти может содержать один суперпод новых процессоров TPU 8t (8-е поколение, оптимизированное для обучения моделей), что делает их в 3 раза мощнее предыдущего поколения Ironwood.
7️⃣ 1152 TPU объединяются в одном поде новых процессоров TPU 8i (оптимизированы для инференса), которые получили в 3 раза больше памяти SRAM для работы миллионов ИИ-агентов с низкой задержкой.
8️⃣ ❗️75% всего нового программного кода внутри Google теперь генерируется с помощью ИИ и одобряется инженерами (по сравнению с 50% прошлой осенью).
9️⃣ Более чем ❗️на 90% сократилось время реагирования на киберугрозы благодаря ИИ-агентам, которые автоматически обрабатывают десятки тысяч отчетов о безопасности ежемесячно.
🔟 На 70% ускорилась подготовка маркетинговых материалов и на 20% выросла конверсия благодаря использованию генеративного ИИ при запуске Gemini для Chrome.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как пишет Reuters, ссылаясь на свои источники, OpenAI рассматривает возможность подачи заявки регуляторам рынка ценных бумаг уже во второй половине 2026 года. После IPO компания может быть оценена в сумму до $1 трлн. Это может стать одним из крупнейших IPO в истории.
По словам источников, финансовый директор Сара Фрайар сообщила некоторым партнерам, что компания нацелена на выход на биржу в 2027 году. Однако некоторые консультанты прогнозируют, что это может произойти даже раньше — примерно в конце 2026 года.
По словам представителя OpenAI, компания не делает проведение IPO своим главным фокусом, поэтому конкретных дат пока нет. Для компании сейчас приоритетом является создание
👆 На текущий момент OpenAI стремится агрессивно конкурировать с
Учитывая недовольство антропиками среди кодеров и
За последний месяц некоторые из вас сообщили, что качество Claude Code ухудшилось. Мы провели расследование и опубликовали пост-мортем по трем выявленным проблемам.
Все они исправлены в версии v2.1.116+ и мы сбросили лимиты использования для всех подписчиков.
— написали вчера ClaudeDevs.
OpenAI представила новую версию своей ИИ-модели GPT-5.5 с возможностью глубоких рассуждений в режиме Thinking. Ключевая идея выпуска состоит не в косметическом обновлении, а в усилении модели для сложной профессиональной работы: программирования, исследований, анализа данных, подготовки документов и работы с инструментами. Если заглянуть в конфигурации, то режим Thinking по дефолту уже имеет модель 5.5, а Instant остался на старой версии — 5.3.
В тестах указаны 84,9% на GDPval, 78,7% на OSWorld-Verified, 98,0% на Tau2-bench Telecom, 60,0% на FinanceAgent, 88,5% на внутренних задачах инвестиционно-банковского моделирования и 54,1% на OfficeQA Pro. В области
Для доступа через API OpenAI указывает для GPT-5.5 контекстное окно в 1 млн токенов.
👆Британский AI Security Institute протестировал GPT-5.5 на предмет киберпотенциала новой ИИ-модели:
«Мы (AISecurityInst) протестировали GPT-5.5 на предмет её кибервозможностей и систем безопасности. Это самая эффективная ИИ-модель из всех, что мы тестировали на наших узкоспециализированных киберзадачах, и она успешно прошла один из наших киберполигонов в одной попытке из десяти [имеется ввиду, что GPT-5.5 полностью прошла весь сценарий атаки (32 шага)]». За 6 часов экспертного🎩 редтиминга (тестирования «red teaming») мы обнаружили универсальный джейлбрейк (способ полного обхода ограничений)».
— пишут исследователи.
Проблемы у Claude создают для OpenAI благоприятный момент для переманивания кодеров, но пока нет явного выигрыша в конкуренции с Anthropic. Кто будет фаворитом западной
---------
Отдельно стоит упомянуть: сегодня выпустили
Please open Telegram to view this post
VIEW IN TELEGRAM
Канал 🔨 SecAtor — @true_secator пишет интересное:
Исследователи JFrog и Socket передают, что интерфейс командной строки Bitwarden был взломан в рамках недавно обнаруженной и продолжающейся кампании Checkmarx, связанной с атакой на цепочку поставок.
Затронутая версия пакета - @bitwarden/[email protected], а вредоносный код был реализован в файле bw1.js, который входит в состав пакета.
Атака была совершена с использованием скомпрометированного GitHub Action в конвейере CI/CD Bitwarden, что соответствует схеме, наблюдаемой в других затронутых репозиториях в рамках этой кампании.
В свою очередь, в JFrog отметили, что вредоносная версия пакета «крадет токены GitHub/npm, файлы .ssh, .env, историю командной оболочки, GitHub Actions и облачные секреты, а затем передает эти данные в частные домены и в виде коммитов GitHub.
Вредоносная версия больше недоступна для загрузки с npm, но Socket заявляет, что взлом произошел по тому же пути, что и в случае с GitHub Actions, выявленном в ходе кампании Checkmarx.
Злоумышленники используют украденные токены GitHub для внедрения нового рабочего процесса GitHub Actions, который перехватывает секреты, доступные для запуска рабочего процесса.
Затем использует полученные учетные данные npm для распространения вредоносных версий пакета, позволяющих пользователям считывать вредоносное ПО.
По мнению исследователя Аднана Хана, злоумышленник использовал вредоносный алгоритм для публикации вредоносного интерфейса командной строки Bitwarden, что можно считать первым случаем компрометации пакета, использующего функцию доверенной публикации NPM.
Предполагается, что за последней атакой на Checkmarx стоит TeamPCP.
OX Security в своем отчете по атаке сообщает, что обнаружила в пакете строку Shai-Hulud: The Third Coming, что позволяет наводит на мысль о том, что это, вероятно, следующий этап одноименной кампании атак на цепочки поставок, о которой стало известно в прошлом году.
Последний инцидент с Shai-Hulud - лишь последний в длинной цепочке угроз, направленных на разработчиков по всему миру.
Пользовательские данные публично попадают на GitHub, часто оставаясь незамеченными, поскольку инструменты безопасности обычно не помечают данные, отправляемые туда.
Это значительно повышает риск: любой, кто ищет информацию на GitHub, потенциально может найти и получить доступ к этим учетным данным. В этот момент конфиденциальные данные перестают находиться в руках одного злоумышленника - они становятся общим достоянием.
Bitwarden подтвердила инцидент и локализовала вредоносный пакет, который был кратковременно распространен через канал доставки npm для @bitwarden/[email protected] в период с 17:57 до 19:30 (восточное время) 22 апреля 2026 года в связи с более масштабным инцидентом в цепочке поставок Checkmarx.
В ходе расследования не было обнаружено доказательств доступа к данным хранилища конечных пользователей или угрозы их неприкосновенности, а также компрометации производственных данных или производственных систем.
После обнаружения проблемы доступ к системе был аннулирован, вредоносный npm-релиз был признан устаревшим, и немедленно были начаты мероприятия по устранению проблемы.
Как заявляют в Bitwarden, проблема затронула механизм распространения CLI через npm в течение этого ограниченного периода времени, а не целостность легитимного кода CLI Bitwarden или хранящихся данных хранилища. Пользователи, которые не загрузили пакет из npm в указанный период, не пострадали.
Bitwarden завершила проверку внутренних сред, путей выпуска и связанных систем, и на данный момент не выявлено дополнительных затронутых продуктов или сред. В связи с этим инцидентом будет назначена CVE для Bitwarden CLI версии 2026.4.0. Так что будем следить.
Исследователи JFrog и Socket передают, что интерфейс командной строки Bitwarden был взломан в рамках недавно обнаруженной и продолжающейся кампании Checkmarx, связанной с атакой на цепочку поставок.
Затронутая версия пакета - @bitwarden/[email protected], а вредоносный код был реализован в файле bw1.js, который входит в состав пакета.
Атака была совершена с использованием скомпрометированного GitHub Action в конвейере CI/CD Bitwarden, что соответствует схеме, наблюдаемой в других затронутых репозиториях в рамках этой кампании.
В свою очередь, в JFrog отметили, что вредоносная версия пакета «крадет токены GitHub/npm, файлы .ssh, .env, историю командной оболочки, GitHub Actions и облачные секреты, а затем передает эти данные в частные домены и в виде коммитов GitHub.
Вредоносная версия больше недоступна для загрузки с npm, но Socket заявляет, что взлом произошел по тому же пути, что и в случае с GitHub Actions, выявленном в ходе кампании Checkmarx.
Злоумышленники используют украденные токены GitHub для внедрения нового рабочего процесса GitHub Actions, который перехватывает секреты, доступные для запуска рабочего процесса.
Затем использует полученные учетные данные npm для распространения вредоносных версий пакета, позволяющих пользователям считывать вредоносное ПО.
По мнению исследователя Аднана Хана, злоумышленник использовал вредоносный алгоритм для публикации вредоносного интерфейса командной строки Bitwarden, что можно считать первым случаем компрометации пакета, использующего функцию доверенной публикации NPM.
Предполагается, что за последней атакой на Checkmarx стоит TeamPCP.
OX Security в своем отчете по атаке сообщает, что обнаружила в пакете строку Shai-Hulud: The Third Coming, что позволяет наводит на мысль о том, что это, вероятно, следующий этап одноименной кампании атак на цепочки поставок, о которой стало известно в прошлом году.
Последний инцидент с Shai-Hulud - лишь последний в длинной цепочке угроз, направленных на разработчиков по всему миру.
Пользовательские данные публично попадают на GitHub, часто оставаясь незамеченными, поскольку инструменты безопасности обычно не помечают данные, отправляемые туда.
Это значительно повышает риск: любой, кто ищет информацию на GitHub, потенциально может найти и получить доступ к этим учетным данным. В этот момент конфиденциальные данные перестают находиться в руках одного злоумышленника - они становятся общим достоянием.
Bitwarden подтвердила инцидент и локализовала вредоносный пакет, который был кратковременно распространен через канал доставки npm для @bitwarden/[email protected] в период с 17:57 до 19:30 (восточное время) 22 апреля 2026 года в связи с более масштабным инцидентом в цепочке поставок Checkmarx.
В ходе расследования не было обнаружено доказательств доступа к данным хранилища конечных пользователей или угрозы их неприкосновенности, а также компрометации производственных данных или производственных систем.
После обнаружения проблемы доступ к системе был аннулирован, вредоносный npm-релиз был признан устаревшим, и немедленно были начаты мероприятия по устранению проблемы.
Как заявляют в Bitwarden, проблема затронула механизм распространения CLI через npm в течение этого ограниченного периода времени, а не целостность легитимного кода CLI Bitwarden или хранящихся данных хранилища. Пользователи, которые не загрузили пакет из npm в указанный период, не пострадали.
Bitwarden завершила проверку внутренних сред, путей выпуска и связанных систем, и на данный момент не выявлено дополнительных затронутых продуктов или сред. В связи с этим инцидентом будет назначена CVE для Bitwarden CLI версии 2026.4.0. Так что будем следить.
Please open Telegram to view this post
VIEW IN TELEGRAM
Качество картинок заметно улучшилось.
☹️Фейков станет ещё больше( Документы, чеки, фейковые кадры боевых действий, фейки на сайтах знакомств, подделка чатов в мессенджерах, генерация реалистичных изображений для наполнения фишинговых сайтов и многое другое....
🕵️Больше своим глазам не верим, листая ленту хайповых новостей.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи SentinelOne пишут про новую малварь
fast16.sys. Он искажает 1️⃣ Начало 2000-х: 🇮🇷Иран якобы активно развивал свой секретный ядерный проект AMAD. Иранские специалисты использовали западное программное обеспечение для высокоточного физического моделирования. Применение пакета LS-DYNA позволяло инженерам рассчитывать свойства взрывчатых веществ и параметры ядерных боеголовок.
2️⃣ Разработка кибероружия (до 2005 года): Спецслужбы (предположительно США или их союзников) разрабатывают сложнейшую архитектуру для скрытого киберсаботажа. Наличие в коде старых артефактов UNIX (RCS/SCCS) указывает на то, что это была высокопрофессиональная
3️⃣ Создание и внедрение Fast16 (2005 год): Завершена компиляция ключевых компонентов вируса (включая драйвер
fast16.sys и носитель svcmgmt.exe). Fast16 становится первым в истории сетевым «червем» на базе движка Lua, предназначенным для точечного саботажа, опередив появление Stuxnet как минимум на 5 лет.4️⃣ Уникальный механизм саботажа (2005): Fast16 кардинально отличалась от обычных вирусов для шпионажа. Вредоносный код очень глубоко внедрялся на уровень системного ядра операционной системы. Там он незаметно изменял инструкции сопроцессора для вычислений с плавающей запятой в инженерных комплексах LS-DYNA, PKPM и MOHID. Математические ошибки приводили к необратимому
5️⃣ Смена тактики на более агрессивную (2007 год): 🇺🇸США и 🇮🇱Израиль развертывают Stuxnet (операция «Олимпийские игры») для физического уничтожения иранских центрифуг. Fast16, вероятно, был более ранним и скрытным предшественником этой операции, нацеленным на срыв ядерной программы еще на этапе расчетов.
Please open Telegram to view this post
VIEW IN TELEGRAM
6️⃣ Первый след (апрель 2017 года): артефакты Fast16 былb обнаружен в апреле 2017 года после утечки данных. Хакерская группировка Shadow Brokers опубликовала в открытом доступе секретные инструменты 🇺🇸АНБ США. Документ содержал упоминание драйвера fast16 и прямое указание для американских операторов игнорировать этот компонент. В инструкции была написана фраза «*** Здесь не на что смотреть, продолжайте работу ***». Подобный маркер подтверждает принадлежность вредоносного кода к союзным правительственным структурам.
7️⃣ Обнаружение кода: Аналитики компании обнаружили в архивах безобидный на первый взгляд файл svcmgmt.exe. Неизвестный пользователь загрузил этот образец на платформу VirusTotal около 10 лет назад. Долгое время файл не привлекал внимания ИБ-специалистов. Анализ показал скрытое наличие внутри этого носителя скомпилированного вредоносного драйвера из 2005 года.
8️⃣ Годы невидимости: На протяжении десятилетия Fast16 успешно обходила проверки антивирусных систем и оставалась невидимой. Платформа VirusTotal до сих пор демонстрирует почти нулевой уровень обнаружения этого кода. Лишь один поисковый механизм классифицирует файл как подозрительный с крайне низкой степенью уверенности. Разработанный фреймворк оказался на голову выше обычных шпионских руткитов своего времени.
9️⃣ Начало 2026 года: Исследователи SentinelLabs проводят глубокий реверс-инжиниринг кода и выясняют истинную цель программы. Исследователи обнаружили наличие 101 правила для динамической модификации кода прямо в оперативной памяти компьютера. Данные алгоритмы были целенаправленно написаны для точечного искажения критически важных чисел и расчетов в симуляторах физических процессов.
🔟 Публикация отчета: SentinelLabs публикует полное исследование 23 апреля 2026 года.
Авторы отчета выражают обоснованную тревогу по поводу успешного сокрытия программы на протяжении нескольких десятилетий. Подобный прецедент вынуждает полностью пересмотреть историческое понимание эволюции киберсаботажа. Экспертный анализ подтверждает факт полноценного развертывания сложнейших государственных киберопераций против физических целей еще в середине двухтысячных годов. Результаты компьютерного моделирования на десятках стратегических объектов могли подвергаться тайным искажениям на протяжении долгих лет.
✋ Сколько сейчас таких объектов заражено по всему миру? — только одному Богу известно.
✋ @Russian_OSINT
7️⃣ Обнаружение кода: Аналитики компании обнаружили в архивах безобидный на первый взгляд файл svcmgmt.exe. Неизвестный пользователь загрузил этот образец на платформу VirusTotal около 10 лет назад. Долгое время файл не привлекал внимания ИБ-специалистов. Анализ показал скрытое наличие внутри этого носителя скомпилированного вредоносного драйвера из 2005 года.
8️⃣ Годы невидимости: На протяжении десятилетия Fast16 успешно обходила проверки антивирусных систем и оставалась невидимой. Платформа VirusTotal до сих пор демонстрирует почти нулевой уровень обнаружения этого кода. Лишь один поисковый механизм классифицирует файл как подозрительный с крайне низкой степенью уверенности. Разработанный фреймворк оказался на голову выше обычных шпионских руткитов своего времени.
9️⃣ Начало 2026 года: Исследователи SentinelLabs проводят глубокий реверс-инжиниринг кода и выясняют истинную цель программы. Исследователи обнаружили наличие 101 правила для динамической модификации кода прямо в оперативной памяти компьютера. Данные алгоритмы были целенаправленно написаны для точечного искажения критически важных чисел и расчетов в симуляторах физических процессов.
🔟 Публикация отчета: SentinelLabs публикует полное исследование 23 апреля 2026 года.
Авторы отчета выражают обоснованную тревогу по поводу успешного сокрытия программы на протяжении нескольких десятилетий. Подобный прецедент вынуждает полностью пересмотреть историческое понимание эволюции киберсаботажа. Экспертный анализ подтверждает факт полноценного развертывания сложнейших государственных киберопераций против физических целей еще в середине двухтысячных годов. Результаты компьютерного моделирования на десятках стратегических объектов могли подвергаться тайным искажениям на протяжении долгих лет.
Please open Telegram to view this post
VIEW IN TELEGRAM
Google планирует вложить в Anthropic $10 млрд (при ее текущей оценке в $350 млрд) и ещё до $30 млрд, если компания достигнет определенных показателей эффективности.
В этом месяце компания Anthropic получила обязательства по новому финансированию на сумму до $65 млрд, стремясь не отставать от OpenAI в преддверии возможного первичного публичного размещения акций (IPO).
Ранее в этом месяце Anthropic углубила партнерство с Google и Broadcom, добавив несколько гигаватт мощностей их процессоров TPU, а также укрепила связи с Amazon. Компания привлекает новый капитал в условиях, когда ее рост сдерживается огромными потребностями в вычислительных мощностях, необходимых для поддержания ИИ-модели Claude Code.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как пишет RF*, по мере того как Пентагон внедряет искусственный интеллект в военную машину, высшее военное руководство сталкивается с менее заметной, но не менее важной проблемой:
По мнению председателя Объединенного комитета начальников штабов генерала Дэна Кейна, использование автономного оружия больше не является отдаленной перспективой.
Военные опасаются уязвимостей, манипуляций, «отравления» данных и непредсказуемого поведения ИИ в ситуациях, где ошибка может стоить жизней. Кейн подчеркивает необходимость радикального изменения системы закупок и контрактов, чтобы защитить ИИ-модели от манипуляций и уязвимостей в цепочках поставок.
Конфликт с компанией Anthropic, которая ограничила доступ к своей технологии из-за этических соображений и рисков кибербезопасности, наглядно демонстрирует разрыв между приоритетами военных и частного сектора. Ситуация, дошедшая до судебных разбирательств и вмешательства Белого дома, а также упоминание ИИ в контексте удара по иранской школе, подчеркивают растущую тревогу законодателей по поводу прозрачности алгоритмов.
👆🤔 На прошлой неделе президент США Дональд Трамп заявил, что компания Anthropic «исправляется» в глазах его администрации, открывая для ИИ-компании возможность добиться исключения из черного списка Пентагона.
Please open Telegram to view this post
VIEW IN TELEGRAM