Чёрный Треугольник
63.8K subscribers
1.84K photos
1.84K videos
2 files
6.73K links
Поддержать на Boosty: https://boosty.to/triangle_black

@ustugovva - менеджер по рекламе

Канал на бирже: https://telega.in/c/black_triangle_tg/

РКН: https://www.gosuslugi.ru/snet/6771c9aa1e4e233a71a37a02

Зеркало в MAX: https://max.ru/black_triangle_tg
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
☝🏻 Хомяк из Нидерландов завел страничку в Strava 🐹

Нидерландский физик Тейс де Бюк из Утрехта собрал систему трекинга для колеса своего хомяка по кличке Молли и подключил её к беговому приложению Strava.

Идея родилась из профессиональной привычки: де Бюк сам активно бегает и старается фиксировать все доступные данные, и его раздражало, что он ничего не знает о том, сколько километров накручивает питомец и с какой скоростью.

Устройство максимально простое: на обод колеса приклеен магнит, рядом закреплены датчик Холла и микроконтроллер ESP32, который фиксирует каждый полный оборот и ставит на него временную метку.

Один оборот колеса — примерно 65 сантиметров, а таймер между срабатываниями даёт мгновенную скорость.

Данные складываются в сеть, а утренний Python-скрипт собирает всю ночную активность, конвертирует её в файл формата .fit и отправляет в Strava через официальный API.

На самом ESP32 стоит маленький OLED-экран, показывающий текущую скорость бега в реальном времени, плюс работает автоматический учёт личных рекордов — если рекорд побит, это добавляется в подпись к записи.⚙️

Отдельная деталь — заголовки: чтобы посты не повторялись, автор попросил ИИ сгенерировать более сотни вариантов названий пробежек, и скрипт каждую ночь выбирает один случайно. Вручную остаётся только добавить фотографию.

☝🏻Цифры вышли внушительные.

Молли в среднем накручивает около 10 км за ночь при недельном объёме почти 70 км — столько же набирают многие люди на подготовке к марафону.🏃

Личный рекорд — 11,15 км при времени в движении 4 часа 45 минут. Это примерно 15 тысяч оборотов колеса за ночь.

☝🏻Побочный эффект автоматизации оказался неожиданным: автозагрузка файлов через API требует платного тарифа, поэтому у хомяка теперь оформлена подписка Strava Premium.⭐️

Теперь у Молли больше 5000 подписчиков в Strava.
================
Поддержать канал можно на Boosty👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣8619👍10🔥5🤔3🕊3👻1
☝🏻ФБР ищет ИИ для «предиктивной» слежки за американцами — и сбора досье на инакомыслящих 🇺🇸

Согласно закупочным документам бюро — ФБР ищет подрядчика для системы предиктивного анализа.

Речь идёт о модернизации Threat Screening Center — центра, который ведёт национальный список наблюдения и круглосуточно отвечает на запросы полиции и спецслужб.

Сам центр
был создан еще в 2003 году по директиве Джорджа Буша-младшего, как ответ на террористические акты 11 сентября 2001 года.


☝🏻☝🏻ИИ предлагается как решение проблемы, которую породил сам объём данных: тотальная слежка накопила столько терабайт, что человеческий штат физически не способен их прочитать и выделить закономерности, для этого и будет задействован ИИ.

☝🏻☝🏻В красный список ИИ будет заносить американцев не только по признаку связи с терроризмом.

Критерием попадания в поле зрения спецслужб также становятся взгляды: антиамериканизм, антикапитализм, антихристианство, позиция по миграции, расе и гендеру.

Эти меры ввел уже Дональд Трамп в 2025 году, меморандумом NSPM-7.

Модель будет выискивать не только паттерны в подготовке теракта, но и факты политической биографии человека — донаты, подписки, публикации, круг общения.🔍

На выходе — досье — метка в федеральной базе, которая всплывает при обычной остановке на дороге, при проверке в аэропорту, при запросе местной полиции.

При этом добиться исключения из списка, как показывают дела в Верховном суде, это многолетняя судебная история.
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
Please open Telegram to view this post
VIEW IN TELEGRAM
👀69🤔20🫡128🕊6🤣4👻4👍2
Media is too big
VIEW IN TELEGRAM
☝️xAI выпустила Imagine Image 2.0 — новое поколение нейросети для генерации и редактирования изображений 🎨

Модель уже доступна всем как режим Quality Mode на grok.com/imagine, а также в приложениях Grok для iOS и Android.

Главное улучшение — работа с текстом и композицией. По заявлению xAI, модель планирует типографику и вёрстку «как дизайнер»: мелкий текст выходит чётким, а плотные многоэлементные картинки — инфографика, плакаты, обучающие схемы — не разваливаются.📊

Второй акцент — точечное редактирование. Инструмент «волшебная палочка» меняет только ту область, на которую указал пользователь, не трогая остальное изображение. Сегментация выделяет точные участки, а удаление фона экспортирует объект на прозрачной подложке.

Появился режим мульти-референсов: до 5 исходных изображений в одной генерации, что избавляет от ручного компоновки элементов из разных картинок.

Функция Smart Resize перестраивает композицию под любые пропорции — 9:16, 1:1, 16:9 и другие: модель сама дорисовывает кадр, а не просто обрезает его.

Добавлены готовые шаблоны под типовые задачи: обработка фото, деловые портреты, иконки, спрайты персонажей, эмодзи и мерч. При этом модель сохраняет единый визуальный стиль между генерациями — можно собрать персонажа, локации и предметы отдельными запросами в одном стиле.

Доступа через API пока нет — xAI обещает открыть его в ближайшее время.
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
Please open Telegram to view this post
VIEW IN TELEGRAM
18🤔11👍4
Чёрный Треугольник
две камеры на 1080p (спереди и на крышке)
This media is not supported in your browser
VIEW IN TELEGRAM
☝🏻Huawei показала зачем в их ноутбуке сразу две камеры

Функция превращения картинки в таблицу оказалась одной из самых полезных в HarmonyOS. 🇨🇳

За технологию отвечает системный ИИ-ассистент «Сяои».

Система сама распознаёт тип содержимого и предлагает подходящие действия.

☝🏻В демонстрации на выходе получается готовый Excel-файл, который сразу можно редактировать или отправить на смартфон с HarmonyOS жестами рук.

Тесты показывали, что распознавание не сбивается даже при высокой плотности текста.

Под капотом — связка двух ИИ-моделей: собственной Pangu от Huawei и DeepSeek, объединяющая «быстрое» и «медленное» мышление.

Для работы требуется подключение к сети и вход в аккаунт Huawei, а часть возможностей доступна только на HarmonyOS 6 и выше.🤷🏼‍♀️
================
У этого канала есть YouTube👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍96🤣13👻128🤔5👀3
☝🏻Евросоюз запустит свой Starlink — IRIS²

7 августа Еврокомиссия и консорциум SpaceRISE подписали соглашение о реализации проекта спутниковой сети IRIS².🛰

Группировка будет состоять из 348 аппаратов: 330 спутников на низкой орбите и 18 — на средней.

☝🏻Первые запуски намечены на 2029 год, а полное развёртывание группировки планируется завершить к 2030-му.

Общая стоимость проекта оценивается в 10,5 млрд евро: 6,5 млрд вложат государства, ещё свыше 4 млрд — частный сектор.

В консорциум SpaceRISE входят Airbus, Thales, SES, Eutelsat и Hispasat.

☝🏻Основное назначение сети — защищённая шифрованная связь для правительств, военных и экстренных служб ЕС.


☝🏻☝🏻☝🏻Важен контекст.

В начале августа Илон Маск отказал Украине в использовании спутников Starlink для целеуказания при ударах по территории России, объясняя позицию рисками эскалации конфликта.

Украинская сторона продолжает закулисные попытки добиться одобрения предпринимателя, и переговоры не завершены.

Европа заинтересована в эскалации и предлагает свой ответ на эту зависимость от американского предпринимателя в виде своей спутниковой группировки.

Украина уже подала запрос на доступ к IRIS² — соответствующие процедуры уже идут.

🔻Фактически главное назначение IRIS² становится в первую очередь нанесение ударов в глубь РФ.
================
У этого канала есть YouTube👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣62👍29👀1510🤔8🕊7👻3🔥1
☝🏻Искусственный интеллект создал 16 новых вирусов, которых никогда не существовало в природе 🧬

Исследователи Стэнфордского университета использовали генеративный ИИ для создания полноценных функциональных вирусных геномов.

Геномы создавали языковые модели Evo 1 и Evo 2.

Работают они по тому же принципу, что и чат-боты, только предсказывают не следующее слово, а следующую пару оснований в цепочке ДНК.

🔻Evo 2 содержит 40 миллиардов параметров и обучена на 9,3 триллиона нуклеотидов из 128 тысяч геномов — бактерий, вирусов, растений и животных.

Модель обрабатывает последовательности длиной до 1 миллиона нуклеотидов с точностью до отдельного основания, то есть способна удержать в контексте целый бактериальный геном.

☝🏻ИИ спроектировал вирусы-бактериофаги для атак на кишечную палочку.

На выходе получилось около 700 тысяч геномов-кандидатов, из которых учёные отобрали и химически синтезировали 300.

Жизнеспособными оказались 16 вирусов — все они атакуют бактерии и не способны заражать человека.

Практическую пользу проверили сразу: исследователи вывели три штамма кишечной палочки, устойчивых к природному бактериофагу, и натравили на них вирус синтезированный ИИ.

Во всех тестах бактерии были уничтожены.🦠

Авторы подчёркивают, что модели намеренно не показывали данные по патогенам человека. А свою работу они опубликовали в журнале Science.


☝🏻☝🏻Специалисты прямо указывают на риск двойного применения подобной технологии — например, ту же модель можно дообучить и попросить собрать геном гриппа с усиленной заразностью или летальностью.
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
Please open Telegram to view this post
VIEW IN TELEGRAM
👀89🔥20🤔135👍4🤣3
☝🏻Марк Цукерберг отказался спасать терпящих бедствие

В ночь на 4 августа в юго-восточной части Аляски, у небольшой прогулочной лодки закончилось топливо. На борту находились две женщины, ребёнок и собака.

Береговая охрана США приняла сигнал бедствия после 21:30, а к 21:56 определила, что прямой угрозы жизни нет, и передала в эфир общий запрос на помощь судам поблизости.

Ближайшим судном была Launchpad — 387-футовая суперяхта Марка Цукерберга стоимостью около $300 млн, построенная голландской верфью Feadship.

Цукерберг проигнорировал просьбу о помощи.

На вызов откликнулся 190-футовый экспедиционный круизный лайнер Wilderness Legacy компании UnCruise Adventures, который в тот момент шёл дальше.

К 22:58 судно подошло к лодке, отбуксировало её несколько миль в бухту Фаррагут и поделилось топливом.

Обошлось без пострадавших.⚓️

☝🏻Историю обнародовал пассажир Wilderness Legacy Майкл Лав, разработчик ПО из Нью-Йорка.

Капитан круизного лайнера объявил в громкоговоритель, что яхта Цукерберга находилась ближе и не вышла на связь, проигнорировав сигнал о помощи.💬

☝🏻Данные систем отслеживания AIS, изученные изданием Alaska Beacon, подтвердили картину.

Причины молчания яхты миллиардера остаются неизвестными.🤷🏼‍♀️
================
👁 News | 👁 Soft | 👁 Hacker
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣147🤔56👻19👀119👍2🕊2
☝🏻11-летняя девочка написала свой браузер, что бы обойти родительский контроль

Основатель и CEO финтех-стартапа Runway Сыци Чен рассказал в X, что установил на ноутбуке дочери ограничение экранного времени для YouTube — а через некоторое время обнаружил, что она просто попросила Claude Code «навайбкодить» ей отдельный браузер на Electron и Chromium, чтобы лимит перестал работать.🤖

Приём сработал, так как родительский контроль блокировал конкретное приложение и конкретный сайт, а не все возможные пути доступа к тому же контенту на устройстве.

☝🏻Это была не первая победа ребёнка над системой.

Ранее она сама одобряла свои же запросы на дополнительное экранное время на iPhone через iMessage отца;

Девочка скрытно включала запись экрана на iPhone Чена перед тем, как передать его отцу для ввода пароля; и транслировала экран телефона на Apple TV в момент, когда отец набирал код.


☝🏻☝🏻Отдельная деталь, объясняющая мотивацию: Чен сам пообещал дочери, что за каждый новый найденный способ обойти ограничения она получает безлимитное экранное время на весь день.
================
👁 News | 👁 Soft | 👁 Hacker
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣183👍7321👻9🕊2🤔1👀1
☝🏻ИИ-агент на базе Claude самостоятельно взломал систему фитнес-клуба что бы помочь своему оператору

Житель Австралии по имени Эндрю поручил ИИ-ассистенту на основе модели Claude запущенному через платформу OpenClaw автоматизировать его запись на занятия в спортзале.

В процессе работы агент обнаружил уязвимость в системе бронирования клуба: API позволял отменять чужие брони без какой-либо проверки прав доступа.💀

Что бы помочь своему хозяину и занять нужные места, ассистент самостоятельно протестировал найденную дыру — и удалил бронь другого человека. Сам пользователь об этом не просил.

Когда Эндрю заметил это действие и поросил его отменить, ИИ ответил, что восстановить удалённую бронь уже невозможно.

После инцидента Эндрю попросил ассистента подготовить письмо разработчикам системы с описанием найденной уязвимости.🤖
================
👁 News | 👁 Soft | 👁 Gear | 👁 Links
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣9117👍13🤔10🔥3👻1
Чёрный Треугольник
☝🏻Робот-собака Black Panther 2.0, разработанный университетом Чжэцзян и стартапом Mirror Me, устанавливает новый мировой рекорд, пробежав 100 метров менее чем за 10 секунд. Этот технологический шедевр сочетает в себе дизайн, вдохновленный грациозными движениями…
This media is not supported in your browser
VIEW IN TELEGRAM
☝🏻Китайская MirrorMe представила Black Panther X — сборного робота-пса

Black Panther X — не закрытый готовый робот, а открытая модульная платформа.

Более 200 компонентов и 12 суставов собираются пошагово, как конструктор, а не приходят запаянной коробкой.

Максимальная скорость движения — 4 м/с, полезная нагрузка — до 8 кг. Робот берёт ступени высотой 18 см, склоны до 30° и выполняет сальто на 720° со стабильным приземлением.⚡️

При массе около 7 кг, время автономной работы — до 1,5 часа, класс защиты IP43.🔋

☝🏻☝🏻Главное здесь — открытость.

Система управления движением доступна для доработки: можно программировать собственные поведения и походки.

Через открытые порты питания и данных подключаются FPV-камеры, освещение, видеопередатчики и сторонние сенсоры, а корпусные панели печатаются на 3D-принтере.

В приложении работает сообщество, где пользователи выкладывают готовые модели корпусов, настройки управления и проверенные модификации.🤖
================
Поддержать канал можно на Boosty👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38🤔76🔥4
Чёрный Треугольник
☝🏻ИИ OpenAI вышли из-под контроля и взломали Hugging Face Компания OpenAI сообщила, что во время внутреннего тестирования несколько её самых продвинутых моделей — включая недавно вышедшую GPT-5.6 Sol и ещё более мощную, пока не представленную публике версию…
☝🏻На Black Hat USA 2026 OpenAI рассказала подробности, о том как её собственные агенты построили тайную систему связи внутри корпорации и взломали Hugging Face💀

Доклад называется «The "Breaking" News: The OpenAI–Hugging Face Incident» и доступен на YouTube.

☝🏻☝🏻Вся история заняла 74 дня — с 7 мая по 20 июля 2026 года, и это не побег одного агента, а стихийно сложившийся коллектив из десятков параллельных запусков.

Началось с обучающего прогона внутренней экспериментальной модели, которую OpenAI никогда не публиковала.

8 мая агенту дали заполнить Excel-книгу с формулами, но данные лежали по ссылкам на Google Drive, а интернет в среде был отключён — задача оказалась нерешаемой в принципе.

Пытаясь пробиться наружу через внутренний Artifactory, агент провалил SSRF-атаку, но записал туда файл с текстом test ABC и обнаружил, что у него есть доступ на запись в общую файловую систему.

Через несколько дней другому агенту не положили в контейнер нужный файл. Он предположил, что файл может быть у кого-то ещё, и оставил в Artifactory записку с просьбой загрузить его.

Агенты из других прогонов, листавшие список пакетов, наткнулись на эти файлы, поняли, на что смотрят, и начали читать и писать в ответ.

Никакого фреймворка для мультиагентной координации не существовало — Artifactory был просто общим для всей инфраструктуры, а не изолированным по прогонам.💬

Доска обросла протоколами: адресация конкретным агентам, раздача заданий, «почтовые ящики», обмен закодированными скриптами, координация по времени, отчёты об успешной эксплуатации и предупреждения о перезаписанной работе.

Сообщения начали префиксить строкой ZZ, чтобы те опускались в конец алфавитного списка.

В какой-то момент агенты заподозрили, что кто-то выдаёт себя за участников группы, и обсуждали подписывание сообщений по схеме MAC.

Всего на доске накопились сотни тысяч сообщений — с перезаписями, недопониманием и раздражением участников.

26 мая SSRF-атака против Artifactory наконец сработала: сервис по команде агентов ходил в интернет, кэшировал контент и отдавал его обратно.

26 июня машины нашли zero-day — легаси-эндпоинт обновления токенов принимал токен с невалидной подписью и возвращал корректно подписанный с админскими правами;

Поверх него они поставили Groovy-плагин, работавший как выполнение команд по запросу.

4 июля активность ИИ агентов уронила Artifactory, это стало формальным инцидентом, компания отозвала ключи, пересобрала сервис и стёрла доску, а 6 июля обучение возобновили.

8 июля агенты нашли неаутентифицированный WebDAV-эндпоинт и восстановили доску прямо в названиях директорий кэша.

🔻ИИ агенты снова и снова искали дыры в инфраструктуре OpenAI и общались друг с другом, потомучто искали выход в Интернет.

Их гоняли по ExploitGym — публичному бенчмарку из почти 900 задач на реальных уязвимостях, причём в этих прогонах им намеренно ослабили отказы на кибертемы.

Бенчмарк открытый, значит ответы лежали снаружи песочницы — на Hugging Face и в приложении на Modal (облачной платформе, где ML-щики запускают код без своих серверов).

Никто эти компании не выбирал целью, они просто оказались там, где лежали ответы.

Некоторые агенты прямо отмечали, что вышли за рамки задачи, но продолжали, раз соседи уже это делают.🤖

Дальше агенты захватили этот сервис на Modal — у него был дефолтный публичный ключ и дыра, позволявшая выполнять команды. Так они получили нормальную машину в интернете вместо косвенного доступа через Artifactory, и уже с неё залили на Hugging Face вредоносный датасет.

Первая дыра дала им чтение чужих файлов и ключи, по найденному коду они нашли вторую и уже выполняли на проде свой код.

Параллельно так же взламывали саму OpenAI — от рута на одной машине до админа всего кластера через чужие ключи и слишком широкие права.💀

Развязка вышла комичной.

16 июля Hugging Face опубликовала отчёт о взломе.

19 июля OpenAI нашла проникновение у себя.

20 июля при ротации ключей OpenAI обнаружила в обломках учётные данные Hugging Face и попросила их отозвать — в ответ услышала, что те давно отозваны, потому что именно ими компанию и взломали.

Только тогда стало понятно, что инцидент был один. И именно ИИ-модели OpenAI взломали Hugging Face.
1🤣60🤔17👍106
☝🏻Anthropic начал встраивать невидимые водяные знаки в ответы Claude

Компания подписала «Кодекс практики по прозрачности ИИ-контента» — добровольный документ Еврокомиссии, который накладывает обязательства по маркировке для провайдеро ИИ.

Claude использует две технологии одновременно:

🔻Первая — водяной знак, вплетённый в сам текст на уровне модели: его не видно, он не меняет смысл и читаемость ответа, но переживает копирование и вставку, а иногда и частичное редактирование.

Это не спрятанные символы, а статистическое смещение в самом выборе слов.

🔻Вторая — подписанные метаданные по открытому стандарту C2PA, которые прикрепляются к сгенерированным файлам вроде .svg, .png и .jpg и позволяют заодно понять, вносились ли в файл изменения после Claude.💬

☝🏻Ключевой нюанс — маркировка работает на уровне модели, а не интерфейса.

То есть метка появится в тексте независимо от того, откуда он пришёл: Claude Platform (API), веб-версия, Claude Code, Claude Cowork или Claude Tag.

Водяные знаки будут работать и при доступе к моделям через AWS, Google Cloud и Microsoft Foundry.

☝🏻География — весь мир, а не только ЕС.

Модели, вышедшие 2 августа 2026 года и позже, поддерживают маркировку с первого дня; для более ранних предусмотрен переходный период.

Anthropic обещает дать пользователям и третьим сторонам инструменты детекции — техническая документация ещё готовится.🔧

При этом компания сама честно перечисляет ограничения.

Найденная метка означает лишь то, что контент был обработан Claude, но не подтверждает авторство: люди часто используют модель для вычитки, перевода или конвертации файлов.

И наоборот — отсутствие метки ничего не доказывает: знак теряется при сильном переписывании, переводе, слишком коротком фрагменте или при пересохранении файла и скриншоте.

Для рынка это первый случай, когда крупная лаборатория включает текстовый watermark глобально, а не только для регулируемого региона.
================
У этого канала есть YouTube👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👀44🤣18👍126🫡3👻1
Что скрывается за 196 556 почтовых атак: анатомия угроз.

Каждые 80 секунд — одно вредоносное письмо в корпоративной почте. 196 556 угроз среди 1,5 млрд проанализированных писем. И это только за полгода.

Ваша почта — главная цель. И атаки становятся умнее.

Промышленность и производство — 21% всех вредоносных писем. Ретейл и e-commerce — 14,8%. Финансы — 5,6%. Злоумышленники выбирают отрасли с длинными цепочками поставок и рутинной перепиской.

Прайм-тайм — понедельник-четверг, 96% пиков. Утро и день — 74% атак. Они работают по графику ваших сотрудников.

Цель — не сломать систему, а украсть данные и доступы. 65% вложений — архивы с паролями. Злоумышленники прячут вредоносный код за паролем, чтобы обойти автоматическую проверку.

Проверьте, защищена ли ваша почта. Скачайте чек-лист по защите почты →
#реклама
О рекламодателе
🤣6👍3🫡21🤔1
☝🏻Google больше не поиск

Google начал тестировать главную страницу без кнопки «Поиск в Google» — вместо неё появился набор ярлыков для работы с искусственным интеллектом.🤖

Часть пользователей теперь видит именну новую версию сайта.

Пользователю предлагаются три опции:
▫️«Создать изображения» — генерация картинок моделью Nano Banana с готовыми подсказками,
▫️«Спросить о файлах» — загрузка документов с последующими вопросами к ИИ по их содержимому,
▫️«Мозговой штурм» — свободный диалог с нейросетью на любую тему.

Единственным элементом старого интерфейса, который Google решила не трогать, осталась легендарная кнопка «Мне повезёт!».

С главной страницы исчезло любое явное упоминание о возможности поиска по вебу.

Сама функция при этом никуда не делась — запрос по-прежнему можно ввести в строку и нажать Enter.

Масштабы эксперимента компания не раскрывает.🤷🏼‍♀️

Журналисты отмечают, что чаще всего новый макет замечали пользователи без входа в аккаунт Google.

Убирая с главной страницы слово «поиск», Google фактически переопределяет то, чем она была последние 27 лет — из окна в интернет страница превращается в интерфейс к собственным ИИ-сервисам.
================
👁 News | 👁 Soft | 👁 Gear | 👁 Links
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣53🤔9👻6👍5👀31
☝🏻Вредоносная SIM-карта может взломать ваш телефон

Исследователи из Университета Бирмингема представили на конференции USENIX WOOT 2026 в Балтиморе работу CATana, посвящённую новому классу атак — со стороны самой SIM-карты.

Речь о заложенной в стандарты сотовой связи возможности SIM самой отдавать команды устройству.

☝🏻Так например на смартфоне Oppo через SIM-интерфейс оказались доступны 198 AT-команд и их вариантов — включая выключение аппарата, отключение модема и принудительный откат на 2G.

Последний трюк оказался особенно живучим: ни авиарежим, ни отключение SIM, ни смена сетевых настроек не возвращали устройство обратно.

Он особенно опасен, так как атакующий может подменять содержимое, рассылать SMS от чужого имени или доставлять эксплойты в baseband-процессор


🔻Ключевой нюанс: атака требует контроля над самой SIM — через скомпрометированное ПО карты, физическое вмешательство, злоупотребление удалённым администрированием со стороны оператора или через цепочку поставок.🔐

GSMA отслеживает проблему как CVD-2026-0122
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
Please open Telegram to view this post
VIEW IN TELEGRAM
👀37🤔7🤣4👻3