Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
C Hetzner тоже всё ясно. Скрин от подписчика.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖🇷🇺Поезд для высокоскоростных магистралей получит управление на основе ИИ. Этот электропоезд сможет развивать скорость 🚂до 400 км/ч, об этом сообщает ТАСС.

"Первый российский высокоскоростной электропоезд будет оборудован цифровой системой управления и автоведения на базе ИИ" , - говорится в презентации.


Будет ли ИИ подключен к 🚠интернету? Высокая скорость это прекрасно, но хотелось быть понять, как обстоят дела с 🤔безопасностью.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Apple выпустила экстренные обновления безопасности для исправлений двух активно эксплуатируемых 0-day в старых iPhone, а также некоторых моделях Apple Watch и Apple TV.

При этом, как заявляют в компании, известно о том, что эта проблема могла быть использована в версиях iOS до iOS 16.7.1

Речь идет об уязвимостях, отслеживаемых как CVE-2023-42916 и CVE-2023-42917, которые были обнаружены в движке браузера WebKit, используемом в Safari на платформах macOS, iOS, iPadOS.

Ошибки позволяют злоумышленникам получить доступ к конфиденциальным данным и выполнить произвольный код, используя вредоносные веб-страницы для выхода за пределы границ и повреждения памяти на неисправленных устройствах.

Apple
решила проблему, выпустив iOS 16.7.3, iPadOS 16.7.3, tvOS 17.2 и watchOS 10.2, улучшив проверку и блокировку ввода.

Теперь обновления доступны для широкой линейки устройств начиная с iPhone 8, iPad Pro (все модели), iPad Air 3-го поколения, iPad 5-го поколения, iPad mini 5-го поколения (все новее), Apple TV HD и Apple TV 4K (все модели), а также Apple Watch Series 4 и новее.

До настоящего времени исследователи Google TAG и разработчики Apple не раскрывают обстоятельств эксплуатации, но предполагается, что задействовано spyware или АРТ.
This media is not supported in your browser
VIEW IN TELEGRAM
На реддит прошел слух о том, что в китайском 🤞WeChat есть сервис, который показывает людей с пониженным социальным рейтингом. Якобы он создан, для того чтобы избежать встречи с 🔻"плохими людьми", так как взаимодействие с ними приводит к понижению собственного рейтинга. Западные пользователи проводят аналогии с сериалом "Черное зеркало". Шеф! Все пропало! Оруэлл.

Знающие ситуацию в Китае пользователи комментируют: это глупая пропаганда со стороны тех, кто никогда не был в Поднебесной. На деле, это региональный проект (не национальный масштаб), который связан с кредитным рейтингом для AliPay, а не социальный рейтинг.

💬 То, что вы видите здесь - это такой своеобразный способ заставить людей заплатить долги по решению суда. Например, в этот список попадают руководители компаний, которые злоупотребляют финансами организации в корыстных целях или обманывают людей.


Пользователи пишут, что люди могут несправедливо или случайно попасть в этот черный список неплательщиков - факт. Однако, материал про "Черное зеркало" в Китае со стороны недобросовестных англоязычных пользователей не выдерживает никакой критики.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💻В Думу внесли поправки в ГК РФ, направленные на легализацию "белых" хакеров

Согласно законопроекту, при выявлении недостатков безопасного использования программы для ЭВМ и (или) базы данных — необходимо сообщить о них правообладателю в течение 5 рабочих дней со дня их выявления, за исключением случая, если в результате предпринятых им разумных и достаточных мер, ему не удалось установить его место нахождения, место жительства или адрес для переписки.

↘️ https://sozd.duma.gov.ru/bill/509708-8

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Коммерсант: Роскомнадзор направил ряду хостинг-провайдеров письмо о выявлении поискового робота GPTBot от 👩‍💻 OpenAI. Ведомство рекомендует заблокировать возможность бота просматривать и анализировать интернет-страницы для «исключения сбора информации о критических уязвимостях ресурсов», которые находятся в зоне ответственности компаний.

“Ъ” ознакомился с письмом Главного радиочастотного центра (ГРЧЦ, подведомствен Роскомнадзору) с рекомендациями по выявлению и блокировке бота GPTBot компании OpenAI, которое ведомство 11 декабря разослало ряду хостинг-провайдеров. В письме говорится о необходимости оценить риски сбора информации об уязвимости ресурсов или «иной чувствительной информации, в том числе содержащей персональные данные».

Не секрет, что ИИ-боты могут применяться не только в мирных целях, но и служить интересам киберпреступников. На базе таких решений уже сейчас создают инструменты для быстрого взлома, фишинга, обеспечения работы даркнет-площадок

— считает гендиректор хостинг-провайдера RUVDS Никита Цаплин.

Если компании в рунете и в глобальном интернете продолжат запрещать доступ для GPTBot и других AI-поисковых роботов в том же темпе, как это происходит сейчас, то AI/ML бизнесам придется прибегать к другим методам сбора актуальных данных.

— комментирует менеджер продукта Qrator.AntiBot в Qrator Labs Георгий Тарасов

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔏 Глобальный аналитический центр Observer Research Foundation (ORF) назвал 🇮🇱NSO Group и 🇰🇵Lazarus "кибернаёмниками"

Think tank, базирующийся в 🇮🇳Дели, считает, что хакерские группировки, такие как 👺Lazarus, и поставщиков 🥷 шпионского ПО, наподобие NSO Group, можно смело отнести к категории "кибернаёмников", — говорится в докладе ORF.

Рынок кибернаемников стремительно развивается, поскольку государства хотят усилить свой наступательный киберпотенциал для проведения разного рода операций, сохраняя при этом "правдоподобное отрицание во избежание идентификации".

🥷 Кибернаёмник считается экономически эффективным актором, поскольку заказчику не приходится тратиться на отдел кадров, постоянное содержание и обучение.

Менее развитые страны не могут позволить себе передовые наступательные кибервозможности, поэтому зачастую прибегают к их услугам, чтобы быть полноправным игроком на геополитической арене.

В странах 🇪🇺ЕС существуют дочерние кибер-наемнические филиалы и исследовательские центры из-за лазеек и пробелов в законодательстве. Многие правительства не брезгуют пользоваться услугами кибернаёмников под предлогом защиты национальной безопасности, а используемые инструменты могут применяться ❗️в противоречивых целях.


💡Интересный факт: В 2019 году рынок услуг кибернаемников оценивался в $12 миллиардов. Понятие "наемник" было расширено до "кибернаемника" — это человек, группа людей или частные лица, которых нанимают заказчики для проведения кибернаступательных или оборонительных операций в отношении определенных сетей и инфраструктуры.

👆Кибернаемники сегодня предлагают широкий спектр услуг, включая киберразведку, цифровую криминалистику и проведение пентеста. Они также могут выполнять деструктивные кибератаки, такие как повреждение инфраструктуры и кража информации. Использование услуг кибернаемников становится популярным в гибридных войнах, так как государства не хотят пачкаться напрямую, пытаясь свести возможность атрибуции до минимума, тем самым ограждая свою страну от юридических последствий.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
06122023r.pdf
12.7 MB
😌🧓😍 Вышел в свет очередной номер журнала "Разведчик" №4(5)-2023

🧦🧤🧣🎩🧢👒🎓
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖OpenAI будет обучать модели искусственного интеллекта на контенте Bild, Politico и Business Insider в режиме реального времени

Financial Times сообщает, что один из крупнейших европейских медиаконцернов 🇩🇪Axel Springer, владеющий Bild, Welt, Business Insider, POLITICO, дал согласие OpenAI на использование своего контента для обучения ИИ-моделей в режиме 24/7.

Немцам пообещали гешефт в виде 💰десятков миллионов евро каждый год. Выгода OpenAI заключается в том, что используя профессиональные статьи журналистов, генеративный ИИ попытается обучиться до такой степени, что сможет генерировать неотличимый от реального человека контент.

В качестве затравки OpenAI выплатит единовременную "восьмизначную" сумму денег, однако точная цифра держится в секрете.

Фишка всего вышесказанного заключается в том, что пользователи 👩‍💻ChatGPT в ответах смогут получать выжимки статей прямо в чат-боте (summary) без необходимости куда-то переходить и здесь же задавать вопросы боту относительно их содержания. Чат-бот укажет источник с линком для перехода на оригинал статьи.

Генеральный директор News Corp Роберт Томсон заявил, что "коллективная интеллектуальная собственность СМИ находится под угрозой", учитывая, что читатели перестанут пользоваться новостными сайтами и вместо этого будут искать всю необходимую информацию в чат-ботах. Сделка вызывает опасения, поскольку может "разрушить мировую медиаиндустрию":

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👆Ещё в тему новостей про ИИ: на платформе 🤖 Channel 1 - AI экспериментально решили запустить новостной канал с🃏блэкджеком и генеративным контентом, где вам мило улыбаются реалистичные ИИ-аватары журналистов. Идея в том, что 🤖Скайнет адаптируется под ваши личные интересы и предпочтения в новостях, использует "фактчекинг" и говорит только правду (вспоминается Осторожно, модерн!), генерит приятный вашему👂ушку спич на любом удобном языке, вставляет фрагменты видео из различных 📰источников СМИ, создает 🎞видеоклипы и картинки для визуализации контекста новостей (Watermark AI). "Бадягу" хотят крутить в режиме 24/7. Стоимость проекта копейки, по сравнению с профессиональным новостным каналом.

"Наши ведущие рассказывают информативные, душевные и 🎩занимательные истории", - сообщает платформа.


"А кто определяет, какому источнику новостей можно доверять? Что, если есть одна большая организация, которая контролирует большинство новостных агентств и приказывает контролируемым ею сетям (ваш ИИ) публиковать одно предвзятое мнение? Разве ИИ не последует этому примеру?", - спрашивает один из пользователей в комментариях.


Пользователи резонно задаются вопросом: как можно считать эти ИИ-новости объективными, если они представляют собой обычную сборную солянку из разношерстных роликов по всеми интернету из СМИ вперемешку с ИИ-контентом, а аналитика по факту строится из коричневых субстанций и палок. Особую хохму в комментариях вызывает то, как ИИ собрался проводить "журналистские расследования".

Какой бы качественный контент не создавал ИИ — личное мнение человека, авторские расследования, доверие к конкретному автору, нейронки не смогут заменить. Если внимательно глянуть промо, то в конце можно увидеть откуда ИИ платформы черпает информацию (источники) - "Радио Свободная Европа / Радио Свобода" (признано в РФ иноагентом), Белый дом, украинские СМИ. По окрасу новостей становится ясно, какую непредвзятую повесточку будет продвигать нейронка.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚖️Суд отказал VPN-сервису 🛡HideMyname в удовлетворении иска к Роскомнадзору признать незаконной блокировку сервиса средствами ТСПУ (технические средства противодействия угрозам).

https://news.1rj.ru/str/Telecomreview/11497

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📺🥷 Smart TV шпионят за пользователями каждую секунду

Как сообщает The Markup, современные телевизоры способны распознавать до 👁7200 изображений в час, то есть примерно по два изображения в секунду. Данные затем используются для рекомендаций контента и таргетинга рекламы, что является огромным бизнесом: по данным компании eMarketer, занимающейся исследованием рынка, в 2022 году рекламодатели потратили на рекламу в "умных" телевизорах 18,6 миллиарда долларов.

Автоматическое распознавание контента (ACR) - технология определяет, что изображено на экране. Данные собираются обо всем, что вы смотрите, и отправляются в базу данных, чтобы определить, какую узконаправленную рекламу вам предложить. Функция отключения слежки зачастую спрятана так, что от её сложно найти — в зависимости от платформы, отключение ACR насчитывает в среднем от 10 до 37 кликов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🙂🍿
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1
This media is not supported in your browser
VIEW IN TELEGRAM
🤖 Дипфейк с Президентом задаёт вопрос Владимиру Путину по поводу опасности ИИ.

"Предотвратить развитие 🤖искусственного интеллекта невозможно, но надо сделать все, чтобы быть одними из лидеров в этом направлении", — об этом заявил Президент РФ Владимир Путин на прямой линии.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM