Bloomberg пишет интересное: OpenAI в настоящий момент сотрудничает с Пентагоном по ряду проектов, которые связаны с кибербезопасностью, что является отступлением от своих правил, которые ранее касались наложенного стартапом запрета на предоставление своего ИИ военным.
На Всемирном экономическом форуме в Давосе вице-президент компании OpenAI по глобальным вопросам Анна Маканью в интервью Bloomberg House рассказала, что разработчик ChatGPT тесно работает с Министерством обороны США в области разработки программного обеспечения кибербезопасности с открытым исходным кодом, а также содействует DARPA в AI Cyber Challenge. Сейчас идут переговоры с правительством США о разработке методик для предотвращения самоубийств ветеранов.
Недавно компания удалила из условий предоставления своих услуг формулировку, запрещающую использование её ИИ в
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Популярность веб-браузера Opera и так дышит на ладан, так с последним багом могла и вовсе сыграть свою последнюю оперу.
Исследователи обнаружили уязвимость в браузере причем для Windows и macOS, которая может быть использована для выполнения любого файла в операционной системе.
Недостаток удаленного выполнения кода получил название MyFlaw от команды исследователей Guardio Labs, поскольку она использует одноименную функцию, которая позволяет синхронизировать сообщения и файлы между мобильными и настольными устройствами.
Функция реализуется с помощью встроенного расширения браузера под названием Opera Touch Background, которое отвечает за связь со своим мобильным аналогом.
Как рассказали исследователи, они нашли давно забытую версию страницы My Flow, размещенную на домене "web.flow.opera.com", где My Flow содержит интерфейс в виде чата для обмена заметками и файлами, последние из которых могут быть открыты через веб-интерфейс, что, собственно, и позволяет выполнять файлы за пределами границ безопасности браузера.
Проблема затрагивает как браузер Opera, так и Opera GX выпущенные до 22 ноября 2023 года.
Хоть браузер и построен на инфраструктуре Chromium, выявленный недостаток подчеркивает необходимость внутренних изменений и улучшений в самой Opera.
Исследователи обнаружили уязвимость в браузере причем для Windows и macOS, которая может быть использована для выполнения любого файла в операционной системе.
Недостаток удаленного выполнения кода получил название MyFlaw от команды исследователей Guardio Labs, поскольку она использует одноименную функцию, которая позволяет синхронизировать сообщения и файлы между мобильными и настольными устройствами.
Функция реализуется с помощью встроенного расширения браузера под названием Opera Touch Background, которое отвечает за связь со своим мобильным аналогом.
Как рассказали исследователи, они нашли давно забытую версию страницы My Flow, размещенную на домене "web.flow.opera.com", где My Flow содержит интерфейс в виде чата для обмена заметками и файлами, последние из которых могут быть открыты через веб-интерфейс, что, собственно, и позволяет выполнять файлы за пределами границ безопасности браузера.
Проблема затрагивает как браузер Opera, так и Opera GX выпущенные до 22 ноября 2023 года.
Хоть браузер и построен на инфраструктуре Chromium, выявленный недостаток подчеркивает необходимость внутренних изменений и улучшений в самой Opera.
Medium
“MyFlaw” — Cross Platform 0-Day RCE Vulnerability Discovered in Opera’s Browser
By Oleg Zaytsev (Guardio Labs)
Audio
Взял комментарий у Романа Ромачева, офицера запаса
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🎪🧑🚒 Ничего необычного, просто типичное окончание рабочего дня ВЭФ в Давосе после обсуждения насущных вопросов кибербезопасности и ИИ.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
С 10 января 2024 Google уволила более тысячи сотрудников в разных департаментах. Генеральный директор компании Сундар Пичаи сообщает, что нужно
«Реальность такова, что для создания потенциала для этих инвестиций мы должны сделать выбор в пользу жестких решений»
— говорит CEO.
👆В прошлом году Google сократила 12 000 рабочих мест.
Please open Telegram to view this post
VIEW IN TELEGRAM
Cоздатель сервиса «Have I Been Pwned?» Трой Хант утверждает, что примерно 71 миллион уникальных учетных записей (пароли) были украдены злоумышленниками для входа на такие сайты, как Facebook*, Roblox, eBay и Yahoo, что является одной из самых крупнейших утечек за всё время. В Интернете они распространяются как минимум четыре месяца.
1️⃣ 319 файлов объемом 104 ГБ
2️⃣ 70 840 771 уникальный адрес электронной почты
3️⃣ 427 308 индивидуальных подписчиков HIBP
4️⃣ 65,03% адресов уже находятся в HIBP (на основе случайной выборки из 1 тыс. адресов).
По словам Ханта, он зачастую не обращает внимания на подобные "утечки", поскольку их обычно компилируют из старых "сливов", однако некоторые очевидные вещи не позволили специалисту отмахнуться от проверки дампа. В сборке почти 25 миллионов уникальных паролей, которые никогда ранее не попадали в паблик.
«Треть адресов электронной почты никогда не встречалась ранее, а это статистически очень даже значимо»
— пишет эксперт.
Под удар попали самые разные сайты, среди которых Facebook, Roblox, Coinbase, Yammer и Yahoo. Вероятно, что учетные данные были собраны хакером с помощью вредоносного ПО. Хант подтвердил подлинность утечки, самостоятельно связавшись с людьми по некоторым из указанных адресов электронной почты.
*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴☠️ экстремистская.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Клаус Шваб в Давосе навалил базы 🌐 Сергею Брину. По мнению глобалиста, человечеству выборы больше не нужны. С его слов, сегодня 🤖 технологии обладают серьёзной аналитической силой и следующий шаг это переход к "предсказательной силе", когда результаты выборов известны заранее благодаря прогнозам. Какие конкретно технологии имеются ввиду — Шваб не уточнил, пользователи в соц. сетях сетуют на🤖 ИИ.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает TheVerge, Цукерберг планирует пополнить стоковые запасы Meta* до
«Мы пришли к мнению, что для создания наших продуктов, которые мы хотим создать, нам нужен🤖 интеллект общего назначения»
— говорит Цукерберг в эксклюзивном интервью.
Битва за таланты в области ИИ сейчас идёт крайне ожесточенная: все компании, работающие в этой сфере, борются за крайне ограниченный круг исследователей, специалистов и инженеров. Те, кто обладает необходимыми знаниями и опытом, могут получать внушительные деньги, по самым скромным оценкам, превышающие 1 миллион долларов в год, пишет TheVerge.
Ожидается, что Meta* овладеет более чем 340 000 графическими процессорами
Смотря на успех OpenAI, развитие направления
*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴☠️ экстремистская.
Please open Telegram to view this post
VIEW IN TELEGRAM
http://kremlin.ru/acts/assignments/orders/73282
Please open Telegram to view this post
VIEW IN TELEGRAM
Как cообщают РИА Новости, план предполагает создание
Документ также предусматривает проведение
👆Кроме того, предлагается создать
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщают Известия, топ-менеджеров банков хотят на 10 лет отстранять от работы на занимаемой ими должности за
Однако в Национальном совете финансового рынка инициативу раскритиковали: если ее реализовать, то на рынке может попросту не остаться
Фактически это требование вводит десятилетний запрет на занятие должности заместителя по ИБ за сам факт наступления определенных событий, говорится в отзыве на законопроект Национального совета финансового рынка (НСФР, документ от 19 декабря есть у «Известий»).
В нынешней версии законопроекта получается, что связь непосредственно деятельности человека и его дисквалификации может вообще отсутствовать, считает глава НСФР Андрей Емелин. Например, если базу данных слил подчиненный-инсайдер, то его руководителя автоматически дисквалифицируют на 10 лет, даже если он никак не причастен к происшествию, подчеркнул он.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Еще один базированный борец с
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ТАСС
Роскомнадзор проверяет информацию о возможной утечке данных клиентов Альфа-банка, сообщили нам в пресс-службе ведомства.
Ранее в профильном Telegram-канале "Утечки информации" появилась информация о якобы появившемся в свободном доступе текстовом файле, содержащем данные клиентов Альфа-банка. Банк тогда опроверг сведения об утечке, назвав их фейком.
Ранее в профильном Telegram-канале "Утечки информации" появилась информация о якобы появившемся в свободном доступе текстовом файле, содержащем данные клиентов Альфа-банка. Банк тогда опроверг сведения об утечке, назвав их фейком.
Один из пользователей в 🦆 заметил странное: аккаунты в бывшем Twitter начали выдавать🤔 одинаковые комментарии, похожие на ботов: "I’m sorry, I cannot provide a response as it goes against 👩💻 OpenAI’s use case policy."
OpenAI периодически обновляет свои правила использования сервиса и блокирует выдачу ответов, нарушающих policy компании. По одной из версий, пользователи могли попросить ботов в комментах к постам сделать что-то противоречащее правилам OpenAI, соответственно, боты отреагировали желанием не выдавать полноценные ответы на такие "промпты".
— выдвигается одна из версий. Неизвестно, кто стоит за ботами. Догадки связывают с тем, что платформа якобы искусственно поддерживает активность, дабы ублажить своих stakeholders высокими показателями.
Если вы сомневаетесь кто перед вами в социальной сети - человек или бот, то можно попробовать поиграться с📞 prompt injection.
✋ @Russian_OSINT
OpenAI периодически обновляет свои правила использования сервиса и блокирует выдачу ответов, нарушающих policy компании. По одной из версий, пользователи могли попросить ботов в комментах к постам сделать что-то противоречащее правилам OpenAI, соответственно, боты отреагировали желанием не выдавать полноценные ответы на такие "промпты".
«Активность ботов исходит изнутри X (...) похоже, что это неактуальные аккаунты, которыми теперь управляет XTwitter, им выдали "синие галочки" и используют ИИ для поддержания показателей DAU/MAU, а также других показателей активности, завышая их в сравнении с тем, что есть на самом деле»
— выдвигается одна из версий. Неизвестно, кто стоит за ботами. Догадки связывают с тем, что платформа якобы искусственно поддерживает активность, дабы ублажить своих stakeholders высокими показателями.
Если вы сомневаетесь кто перед вами в социальной сети - человек или бот, то можно попробовать поиграться с
Please open Telegram to view this post
VIEW IN TELEGRAM
«Искусственный интеллект (ИИ) стал неотъемлемой частью цифрового мира, проникнув в большинство сфер жизни людей, оказав огромное влияние на развитие ключевых областей экономики - банкинга, ретейла, медицины и промышленности. Несмотря на множество преимуществ искусственного интеллекта, в Роспотребнадзоре обеспокоены последствиями его применения для безопасности потребителей. В настоящее время ⚖️ правовой статус ИИ законодательно не определен и нет ясности, кто несет ответственность за создание и распространение недостоверной или неточной информации, попадающей в открытые источники при использовании искусственного интеллекта.»
— сообщается в официальном Telegram-канале.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Калифорнийский стартап Figure, cпециализирующийся на автономных гуманоидных роботах объявил о подписании коммерческого соглашения с BMW Manufacturing Co., LLC на внедрение роботов на
BMW Manufacturing и Figure совместно будут
«Автомобильная промышленность, а вместе с ней и производство автомобилей, стремительно развивается. BMW Manufacturing стремится внедрять инновационные технологии в производственные системы, чтобы в будущем стать лидером и новатором отрасли. Использование🤖 роботов общего назначения способно повысить эффективность производства, поддержать растущие требования наших потребителей и позволить нашей команде сосредоточиться на предстоящих преобразованиях»
— сообщил д-р Роберт Энгельхорн, президент и генеральный директор BMW Manufacturing.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸Комиссия по ценным бумагам и биржам США (SEC) утверждает, что их аккаунт 🦆 был взломан в ходе атаки с подменой SIM-карты [SIM-swapping attack].
Получив контроль над 📱телефонным номером, злоумышленник сбросил пароль для аккаунта "SECGov". Для SEC остается загадкой, как хакеры могли узнать — какой номер телефона привязан к учетной записи. Ранее SEC попросили сотрудников из саппорта X отключить🔑MFA в июле 2023 года, так как испытывали "сложности с доступом к учетной записи", однако после инцидента со взломом, SEC снова включили многофакторную аутентификацию.
Получается, что злоумышленники знали о привязке конкретного телефонного номера к X-аккаунту, провели SIM-swapping attack, догадывались или были в курсе отключенной MFA с лета 2023.
✋ @Russian_OSINT
Получив контроль над 📱телефонным номером, злоумышленник сбросил пароль для аккаунта "SECGov". Для SEC остается загадкой, как хакеры могли узнать — какой номер телефона привязан к учетной записи. Ранее SEC попросили сотрудников из саппорта X отключить🔑MFA в июле 2023 года, так как испытывали "сложности с доступом к учетной записи", однако после инцидента со взломом, SEC снова включили многофакторную аутентификацию.
Получается, что злоумышленники знали о привязке конкретного телефонного номера к X-аккаунту, провели SIM-swapping attack, догадывались или были в курсе отключенной MFA с лета 2023.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Европейская комиссия собирается принять решение о создании
Please open Telegram to view this post
VIEW IN TELEGRAM