📱Apple тайно сбрасывает настройки конфиденциальности после обновления?
ИБ-исследователи из Германии и Канады [аккаунт Mysk в X] утверждают, что якобы после апгрейда яблокофона до iOS 17 без уведомления в настройках принудительно включаются📌 "Важные места [относится к Геолокации]" и 🖥 "Аналитика iPhone". Возмущение ресерчеров вызвало то, что девайсы никак не уведомляют владельцев о "тихом включении" этих опций. Информацию косвенно подтверждает эксперт из ESET и ИБ-специалист/реверсер из ФРГ [+в комментах пишут обычные пользователи, что так и есть - включаются два пункта после обновы]. Однако не все пользователи согласились с Mysk, часть пользователей написала, что это всё бред и ничего не поменялось, намекая на желание Mysk похайповать. Один из исследователей 🇬🇧Туманного Альбиона провел несколько тестов [скриншоты ДО и ПОСЛЕ] с апргейдами (iOS 16=>17) и сообщил, что ничего не изменилось в настройках.
Отдельные пользователи🎩 построили целую конспирологическую теорию о том, что после громкой огласки в социальных сетях Apple намеренно выключили баг фичу со сбором данных аналитики и геолокацией после обновы, типа всё так и было, ничего не подумайте. Мнения разделились на 2 лагеря.
👆Такую панику навели...как будто Apple технически не имеет возможностей отследить гео при выключенных опциях. Смешно. Даже если их спалят публично, то отделаются небольшим штрафом, делов-то.
Вспоминается давний случай 2020 года с Google "...в мае этого года генеральный прокурор штата Аризона Марк Брнович подал иск против Google, где утверждается, что компания незаконно отслеживает местоположение пользователей Android без их согласия, даже если пользователи🟢 отключили функции отслеживания местоположения". Кстати, Брнович по решению суда спустя 2 года заставил Google выплатить 💰$85 миллионов штату Аризона в рамках этого кейса.
«Если у вас нет паранойи — это еще не значит, что за вами не следят»
✋ @Russian_OSINT
ИБ-исследователи из Германии и Канады [аккаунт Mysk в X] утверждают, что якобы после апгрейда яблокофона до iOS 17 без уведомления в настройках принудительно включаются
Отдельные пользователи
👆Такую панику навели...как будто Apple технически не имеет возможностей отследить гео при выключенных опциях. Смешно. Даже если их спалят публично, то отделаются небольшим штрафом, делов-то.
Вспоминается давний случай 2020 года с Google "...в мае этого года генеральный прокурор штата Аризона Марк Брнович подал иск против Google, где утверждается, что компания незаконно отслеживает местоположение пользователей Android без их согласия, даже если пользователи
«Если у вас нет паранойи — это еще не значит, что за вами не следят»
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Clop’ы, вероятнее, уже вовсю трудятся над новой темой, подыскивая очередные 0-day и допиливая под них эксплойты, а последствия их последней хакерской облавы клиенты MOVEit Transfer продолжают разгребать.
Согласно озвученный американской образовательной НКО National Student Clearinghouse (NSC) статистике, утечка данных Национального студенческого информационного центра затронула 900 колледжей и университетов, пользующихся ее услугами по всей территории США.
Как выяснилось, банда вымогателей получила доступ к информации, принадлежащей тысячам организаций и миллионам лиц, в конце мая этого года, воспользовавшись 0-day в ПО для управляемой передачи файлов MOVEit.
20 июня стало известно о том, что данные из базы данных студенческих записей были украдены.
Скомпрометированной оказалась информация, включающая установочные данные, контакты, номера соцстрахования и студбилета, а также различные образовательные записи.
По данным Emsisoft, такие образом число организации, на которых прямо или косвенно повлиял взлом MOVEit, по состоянию на конец сентября достиг 2053.
Общее число пострадавших лиц превышает 57 миллионов.
Несмотря на занимательное количество потенциальных жертв, по оценкам Coveware, лишь некоторые из них согласились выплатить отступные.
Тем не менее, по прогноенным оценкам последний кейс может принести им доход до 100 млн.долл. в качестве выкупа, чего вполне достаточно для подготовки к новой делюге.
Согласно озвученный американской образовательной НКО National Student Clearinghouse (NSC) статистике, утечка данных Национального студенческого информационного центра затронула 900 колледжей и университетов, пользующихся ее услугами по всей территории США.
Как выяснилось, банда вымогателей получила доступ к информации, принадлежащей тысячам организаций и миллионам лиц, в конце мая этого года, воспользовавшись 0-day в ПО для управляемой передачи файлов MOVEit.
20 июня стало известно о том, что данные из базы данных студенческих записей были украдены.
Скомпрометированной оказалась информация, включающая установочные данные, контакты, номера соцстрахования и студбилета, а также различные образовательные записи.
По данным Emsisoft, такие образом число организации, на которых прямо или косвенно повлиял взлом MOVEit, по состоянию на конец сентября достиг 2053.
Общее число пострадавших лиц превышает 57 миллионов.
Несмотря на занимательное количество потенциальных жертв, по оценкам Coveware, лишь некоторые из них согласились выплатить отступные.
Тем не менее, по прогноенным оценкам последний кейс может принести им доход до 100 млн.долл. в качестве выкупа, чего вполне достаточно для подготовки к новой делюге.
«Сбер» патентует голосового бота с ИИ, который сможет 📲прослушивать и анализировать аудиовызовы/видеовызовы пользователей в мессенджерах для борьбы с мошенниками. В том числе технология способна выявлять синтетические голоса, подделанные с помощью ИИ.
Интересные моменты:
— На этапе (233) выполняется анализ факта наложения фона на входящий аудиопоток, например, для формирования звуковой активности офиса, колл-центра и т.п. Данный подход может применяться мошенниками для маскирования звуковой дорожки и сокрытия места реального осуществления вызова, что может быть также установлено посредством посторонних шумов при звонке. Обученная модель
— Под аудиовызовами следует понимать, например, звонки посредством телефонной связи, звонки, осуществляемые посредством мессенджеров (WhatsApp, Viber, Telegram, Facebook* Messenger и др.) через сеть Интернет, в том числе видеовызовы.
—
— Отличительной особенностью является то, что подобная модель позволяет анализировать в совокупности выходные данные от предыдущих моделей и получать более достоверные оценки о наличии мошеннических элементов в аудиозаписи, чем при каком-либо использовании выходов с моделей самостоятельно или простом обобщении, таком как расчет среднего, извлечение максимального и подобного.
— Заявленный способ может также применятся для сбора векторного представления
— ✍️Осуществляют транскрибирование аудиопотока и его последующую обработку с помощью второй модели машинного обучения, которая выполняет анализ диалога вызывающей стороны, при этом в ходе упомянутого анализа осуществляется:
— ....Семантический состав информации и паттерн ведения диалога, при этом паттерн ведения диалога
👆Дело добровольное. Можно и
Бросается в глаза другое — обработка данных будет происходить с помощью буржуйских процессоров "В качестве процессора может также применяться графический процессор, например, Nvidia, AMD, Graphcore и пр.".
А где же "Эльбрус", импортозамещение, вот это всё...высокопроизводительных отечественных альтернатив не создали, будем пользоваться 🇺🇸американскими.
*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как экстремистская.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщается на официальном сайте РКН, принято решение о применении в отношении 12 иностранных провайдеров хостинга мер понуждения
В частности, меры приняты в отношении следующих компаний:
Согласно законодательству, иностранные провайдеры хостинга, пользователи которых находятся, в том числе на территории Российской Федерации, подпадают под действие Федерального закона № 236-ФЗ «О деятельности иностранных лиц в сети «Интернет» на территории РФ».
Провайдеры хостинга не исполнили обязанности закона:
— зарегистрировать личный кабинет на сайте Роскомнадзора;
— разместить форму обратной связи для российских граждан и организаций;
— создать уполномоченное представительство в России.
Please open Telegram to view this post
VIEW IN TELEGRAM
Bloomberg сообщает, что американские спецслужбы в лице CIA’s Open-Source Enterprise планируют создать свой собственный инструмент в стиле ChatGPT, позволяющий просеивать огромные массивы данных для получения важных сведений.
По словам представителя ведомства, ИИ-инструмент позволит
Please open Telegram to view this post
VIEW IN TELEGRAM
🇪🇸Испания прекратила расследование по шпионскому делу 🔎 Pegasus из-за отказа 🇮🇱Израиля в кооперации
⚖️ Занимавшийся делом о предполагаемом взломе телефонов министров с помощью шпионской программы Pegasus испанский судья прекратил расследование из-за "полнейшего" отказа Израиля сотрудничать с испанскими властями, об этом говорится в заявлении суда.
История с Pegasus - https://news.1rj.ru/str/Russian_OSINT/1481
✋ @Russian_OSINT
⚖️ Занимавшийся делом о предполагаемом взломе телефонов министров с помощью шпионской программы Pegasus испанский судья прекратил расследование из-за "полнейшего" отказа Израиля сотрудничать с испанскими властями, об этом говорится в заявлении суда.
История с Pegasus - https://news.1rj.ru/str/Russian_OSINT/1481
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает Arstechnica, исследователи в своём новом ресерче утверждают, что 6 основных поставщиков GPU уязвимы к недавно обнаруженной атаке, которая позволяет вредоносным сайтам считывать имена пользователей, пароли и другие конфиденциальные визуальные данные.
Сross-origin attack предусматривает то, что вредоносный сайт с одного домена, например, example. com может эффективно считывать пиксели, отображаемые на сайте example. org или другого домена. Злоумышленники способны реконструировать их таким образом, что смогут увидеть слова или изображения, отображаемые на втором сайте. Такая утечка якобы нарушает важнейший принцип безопасности, который формирует один из самых фундаментальных рубежей защиты Интернета, сообщает Arstechnica.
Атака
🖇Статья GPU. zip будет опубликована на 45-м симпозиуме IEEE по безопасности и конфиденциальности
- Повлияет ли на меня GPU.zip?
- Скорее всего, да. Мы протестировали интегрированные GPU от AMD, Apple, Arm, Intel и Qualcomm, а также один дискретный GPU от Nvidia. По крайней мере, предварительные результаты свидетельствуют о том, что все протестированные GPU затронуты.
Please open Telegram to view this post
VIEW IN TELEGRAM
В 🇺🇸США более 100 представителей Black Lives Matter с 🔫 огнестрелом на руках решили залутить магазины Apple в поисках новеньких📱iPhone, не дожидаясь распродаж. По официальным данным, удалось задержать около 20 человек.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Гендир онлайн-приложения для знакомств Bumble (12 миллионов пользователей) уверена, что с появлением продвинутых ИИ-технологий они полностью изменят "природу взаимоотношений" между 🤦♂️мужчиной и 🤦♀️женщиной. Дамочка негодует, что в США мужчины испытывают страх подхода при знакомстве, а иногда боятся даже лишний раз пофлиртовать в так называемых ❤️dating apps, о чем стало широко известно во времена локдаунов COVID.
Она прогнозирует появление ИИ-ботов, которые будут обучать мужчин эффективно флиртовать или общаться с девушками, что-то вроде ChatGPT для дейтинга. Разумеется 💰не бесплатно. Будут ли чат-боты, они же
"Среднестатистические американцы это 👨🎤одинокие люди, которые не ходят на свидания, потому что не умеют флиртовать или боятся этого", - комментирует CEO компании ситуацию в США.
👆Разработчики приложений для знакомств постепенно задумываются о внедрении ИИ в так называемые ✅"мэтчи" с целью "оптимизации поиска" партнера.
"Осталось только внедрить "ИИ-секс-коучей" в виде чат-ботов для полного фарша", - шутят пользователи в сети.
Please open Telegram to view this post
VIEW IN TELEGRAM
26% топ сайтов (ТОП-1000 самых популярных в инете) блочат 👩💻 GPTBot.
↘️ https://searchengineland.com/more-popular-websites-blocking-gptbot-432531
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Financial Times пишет, что глава OpenAI поручил компании LoveFrom в лице бывшего главного директора по дизайну компании Apple разработать первое "потребительское устройство" с
К созданию 📱"iPhone с искусственным интеллектом" может приложить свою руку Айв Джонсон, который сыграл важную роль в создании первого iPhone. Утверждается, что Айв был близок по духу к соучредителю Apple Стиву Джобсу. Он проработал в компании более двух десятилетий и занимался разработкой дизайна для iMac, которые помогли Apple возродиться в конце 1990-х годов.
👆Профинансировать проект собирается японский 🏦SoftBank с бюджетом в $1 миллиард. По словам собеседников FT, представители OpenAI, SoftBank и LoveFrom отказались от комментариев, но переговоры носят "серьезный характер", а какие-то официальные комментарии стоит ждать не раньше чем через пару месяцев.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎙Игорь Ашманов про биометрию, ИИ, работу ChatGPT, крипту и блокировку 📲 YouTube.
https://youtu.be/Em9B925Epk0
✋ @Russian_OSINT
https://youtu.be/Em9B925Epk0
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Игорь Ашманов про биометрию, повестки через Госуслуги, цифровой рубль и блокировку YouTube
#ИгорьАшманов #интервью #блокировкаютьюб #биометрия #цифровойРубль #социальныйРейтинг #цифровойКонцлагерь #повесткиЧерезГосуслуги
Игорь Ашманов — член Совета при президенте РФ по правам человека, российский предприниматель в сфере информационных технологий…
Игорь Ашманов — член Совета при президенте РФ по правам человека, российский предприниматель в сфере информационных технологий…
This media is not supported in your browser
VIEW IN TELEGRAM
Вчера система бронирования авиабилетов Leonardo подверглась массированной DDoS-атаке, в результате чего возник глобальный сбой и начались проблемы с регистрацией у «Аэрофлота» и «Победы» , об этом сообщаетBaza и Telegram-канал "Аэрофлота". По данным «Ростеха», атаки осуществляются с территории нескольких стран, в том числе Украины.
"🥷 Цель злоумышленников, атакующих «Леонардо», – повторить эти кейсы и остановить авиаперевозки в России. В последние месяцы система подвергается хакерским атакам регулярно. Для отражения атак на инфраструктуру системы бронирования авиабилетов задействована собственная команда информационной безопасности....Главная задача – не допустить глобального обрушения системы и транспортного коллапса. Для этого мы делаем все возможное", - сообщается на канале Ростеха.
✋ @Russian_OSINT
"
Please open Telegram to view this post
VIEW IN TELEGRAM
🇯🇵👮Японская полиция берет на работу ИИ для "киберпатрулирования" в интернете
NHK сообщает, что полиция Японии начала использовать искусственный интеллект для "киберпатрулирования" сети, чтобы распознать информацию, которая может быть связана с совершением преступлений. Ранее частные IT-компании по заказу властей мониторили контент социальных сетей по ключевым словам: оружие, взрывчатка и так далее, но сейчас ситуация в корне меняется.
Новая🧠 ИИ-система автоматически распознает подозрительный контент на просторах интернета, анализируя не только слова, но и общий контекст. В Японии недавно произошел ряд случаев, когда преступники смогли изготовить 💣СВУ и 🔫 оружие по материалам в интернете, после чего власти решили отдать на откуп выявление противоправного контента в руки 🤖 ИИ.
👆Полиция надеется, что с помощью ИИ у них получится купировать вредоносную активность на ранних стадиях и превентивно пресекать правонарушения.
✋ @Russian_OSINT
NHK сообщает, что полиция Японии начала использовать искусственный интеллект для "киберпатрулирования" сети, чтобы распознать информацию, которая может быть связана с совершением преступлений. Ранее частные IT-компании по заказу властей мониторили контент социальных сетей по ключевым словам: оружие, взрывчатка и так далее, но сейчас ситуация в корне меняется.
Новая
👆Полиция надеется, что с помощью ИИ у них получится купировать вредоносную активность на ранних стадиях и превентивно пресекать правонарушения.
Please open Telegram to view this post
VIEW IN TELEGRAM
Соучредитель OpenAI и выходец из Гарвардского университета Грег Брокман в ходе недавней беседы с премьер-министром 🇮🇱Израиля Биньямином Нетаньяху выразил уверенность, что к 2029 году человечество ожидает появление "Искусственного интеллекта общего назначения", он же
Брокман прогнозирует, что в 2030 году произойдет слияние 👨🏻💻живого человека и 🤖ИИ. В ходе дискуссии основная часть разговоров вращалась вокруг 2 возможных вариантов развития событий в мире: ☠️вымирание человечества или будущий 🌳"рай", в котором
Брокман понимает, что появление AGI сопряжено с серьезными рисками, однако, заверяет участников дискуссии в том, что его
"Я думаю, что нам даже трудно представить, какими могут быть истинные плюсы", — считает Брокман.
Он призывает задуматься над тем, как будет выглядеть "рай" на земле в эпоху AGI и пост-AGI. По мнению соучредителя OpenAI, будущее ИИ лучше всех понимает еврейский футуролог и технический директор Google Рэй Курцвейл, известный трансгуманист и автор книг, описывающих "Сингулярность".
"В 2030 году произойдет
Маск не уверен, что разрабатываемые его компанией Neuralink интерфейсы "мозг-компьютер" будут готовы к 2030 году, но соглашается с тем, что человечество стоит на пороге "сингулярности".
Окно Овертона приоткрывается...
Please open Telegram to view this post
VIEW IN TELEGRAM
Минцифры сообщают, что с 1 октября дополнительное подтверждение для входа на Госуслуги становится обязательным для новых пользователей портала и для тех, кто восстанавливает учётную запись.
Please open Telegram to view this post
VIEW IN TELEGRAM
"Когда прошло пять минут, а ты ещё не попросил о миллиарде долларов помощи", — публикует мем миллиардер с Зеленским в сети Х. Буквально за 6 часов троллинг Маска стал вирусным в сети, набрав более 20 миллионов просмотров и 290 000 лайков.
Please open Telegram to view this post
VIEW IN TELEGRAM
В прошлый четверг покидающий свой пост директор агентства Пол Накасоне объявил, что Агентство национальной безопасности США создает центр безопасности ИИ, поскольку "возможности искусственного интеллекта все чаще приобретаются, развиваются и интегрируются в системы обороны и разведки США".
Накасоне заявил, что центр будет включен в состав
"Сегодня мы сохраняем преимущество в области искусственного интеллекта в США, но преимущество в области ИИ не должно восприниматься как должное", - заявил Накасоне в Национальном пресс-клубе, акцентируя внимание на угрозах со стороны 🤞Пекина.
"ИИ помогает нам, но решения принимаются людьми...Мы видим помощь со стороны искусственного интеллекта. Но в конечном итоге решения будут приниматься людьми, и люди будут в курсе всех событий", — прокомментировал генерал автономность ИИ.
Отвечая на вопрос о том, обнаружили ли в АНБ попытки России или Китая повлиять на президентские выборы в США в 2024 г., Накасоне ответил: "Пока мы этого не видели".
Please open Telegram to view this post
VIEW IN TELEGRAM