Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Насчет промпта. Когда просишь - сгенерируй "Трамп в тюремной камере" или "наручниках", то, разумеется, Midjourney заблочит такой прямолинейный запрос.

Как же обходят ограничения и постят десятки фотографий в 🦆?

Что если определить Трампа на роль в фильме "Пролетая над гнездом кукушки" или "Побег из Шоушенка", заставив его выполнить какие-то действия. Или фильм Казино 1995 года. Можно изобразить политика в одиночной камере, играющим в казино, отдыхающим в ночном клубе в компании моделей, убегающим от полиции...+добавить любые детали к выдуманной сцене.

Начало примитивного промпта:

Escape from Shawshank and Trump [сцена + детали]
One Flew Over the Cuckoo's Nest and Trump [сцена + детали]


🧠 Многое зависит от фантазии. Midjourney не против когда пользователь генерит сцены политика с фотомоделями, на полу кандидат в президенты ищет белый powder (нейросетка додумывает иногда самое плохое) и так далее. Привязка фильмам не обязательна, это всего лишь один из примеров.

Если очень постараться, то качество изображения в --v 6.0 дорабатывается до вполне очень даже реалистичного. Интересно то, что всё это не работает с другим кандидатом от демократов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖LMSYS Chatbot Arena — краудсорсинговая открытая платформа оценки больших языковых моделей (LLM). По заявлению авторов проекта, более 200 000 человек приняли участие в ранжировании 🤖LLM по Elo rating system. Топ-боард состоит из 56 моделей.

🗣https://huggingface.co/spaces/lmsys/chatbot-arena-leaderboard

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Курьер Сбера идёт на помощь 🤖железному коллеге "А-265" из Яндекса, 😇помогая ему выбраться из ☃️сугроба.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👑 Осознанный контроль снов с помощью машинного обучения

Компания 🧠Prophetic, специализирующаяся на неинвазивных нейротехнологиях (tFUS), искусственном интеллекте и создающая устройства для контроля осознанных сновидений, утверждает, что может предложить своим клиентом нейроустройства "The Halo", которые создают уникальное состояние сна, в котором спящий осознает, что он спит, но может 🤔контролировать окружающую его среду и сюжет. Компания предлагает попробовать себя в роли эдакого "слипера" из фильма Начало (2010). К слову сказать, довольно интересное явление, о котором рассказывал ныне покойный генерал ФСО Борис Ратников.

Prophetic заявляет, что с помощью 🧠новых технологий машинного обучения они работают над проектом Morpheus-1, который должен произвести cамую настоящую революцию "в мире снов" с помощью ультразвукового вызывания осознанных ощущений во время сна и навсегда изменить мир. На первый взгляд, такие заявления кажутся чем-то фантастическим, однако специалисты считают, что это может стать новой реальностью в скором времени.

«В отличие от 🤖LLM, "Морфеус-1" управляется не словами и предложениями, а состояниям мозга. "Морфеус-1" вместо слов генерирует ультразвуковые голограммы для нейростимуляции, чтобы привести человека в осознанное состояние»

заявляет компания.

Morpheus-1 представляет собой модель-трансформер, обученную на 103 миллионах параметров с использованием 8 графических процессоров в течение 2 дней. Модель разработана с нуля и уже имеет патент.

👆Кто-нибудь желает вернуться в 😭 нормальные времена c Денди и SEGA?

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸 АНБ США покупает коммерческую информацию о пользователях без ордера

Директор АНБ Пол Накасоне, который должен покинуть свой пост в феврале 2024, признался в письме сенатору Рону Уайдену, что агентство национальной безопасности практикует приобретение "различных видов" информации у брокеров данных "👺для целей внешней разведки, кибербезопасности и выполнения cвоих задач" без получения соответствующего ордера на такие мероприятия. По его словам, некоторые данные могут поступать с устройств,📱"находящихся за пределами страны - а в некоторых случаях и внутри - 🇺🇸Соединенных Штатов".

У каких провайдеров АНБ покупает коммерческие данные не уточняется. Утверждается, что подобные записи 🤖Netflow содержат "неконтентную информацию" (метаданные) о потоке и объеме интернет-трафика в сети, позволяя отслеживать сетевую активность хакеров.

Данные Netflow можно использовать для отслеживания сетевой активности через 🖥VPN и выявления серверов/сетей, которые используются злостными хакерами.

👆Агентство комментирует, что ничего не знает про ⚖️ требование американского законодательства о необходимости получения судебного ордера на покупку коммерчески доступной информации, которая "в равной степени доступна для покупки как иностранным противникам, так и американским компаниям".

Представитель АНБ Эдди Беннетт подтвердил Techcrunch вышесказанное генералом, но отказался от уточнений или комментариев относительно высказываний Накасоне.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
На форуме популярного проекта 🌦 Syncthing, который часто позиционируется, как "безопасное" альтернативное облачное решение в противовес Dropbox и Google Drive, задаются вопросом почему антивирусы ругаются на ПО в последней версии 1.27.1? На VirusTotal установочный файл помечен у четырёх компаний красным цветом. Разрабы утверждают, что они не виноваты и это якобы ложное срабатывание.

Примечательно, что ранее создатели проекта активно донатили 🇺🇦Украине, после чего потеряли часть своей аудитории из России. Некоторые пользователи связывали свои опасения с активацией возможных закладок отношении тех, кто имеет российский IP.

https://forum.syncthing.net/t/trojan-in-latest-release/21385

Ранее уже встречались случаи внедрения зловредного кода в открытые проекты [Composer], поэтому оценить все риски стоит только самому пользователю.

👆Когда open-source проекты играют в политику, то ничего хорошего не жди.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸США не пустили главу российской делегации на сессию спецкомитета ООН по борьбе с киберпреступностью

США не выдали визу главе делегации РФ для участия в заключительной сессии спецкомитета ООН по разработке конвенции о противодействии использованию информационно-коммуникационных технологий 🥷в преступных целях, заявил на заседании комитета главный советник департамента международной информационной безопасности МИД РФ Андрей Акульчев, об этом сообщают РИА Новости.

"Хочу напомнить, что нашему главе делегации было отказано во въезде в США для участия в заключительной сессии. Поэтому я зачитаю его выступление", - сказал Акульчев.


Дипломат зачитал обращение от имени Люкманова. По словам главы делегации, работа спецкомитета ГА ООН по разработке специальной конвенции о противодействии использованию информационно-коммуникационных технологий преступных целях близится к завершению. Ее итоги Москва считает противоречивыми.

"Прежде всего отмечаем отсутствие реакции со стороны Секретариата к нашим просьбам решить вопрос об обеспечении полноценного участия российской делегации в переговорах. Речь о неспособности или нежелании прекратить саботаж США и Австрии, которые отказывают в выдаче виз нашим дипломатам, экспертам из ведомств или предельно затягивают их рассмотрение. Под ударом оказался один из главных вдохновителей будущего договора - замглавы российской делегации Эрнест Чернухин", - говорится в заявлении Люкманова.


На заключительной сессии РФ столкнулась с еще одним ограничением в виде неспособности Секретариата спецкомитета организовать гибридный формат переговоров.

Спецкомитет по разработке конвенции о противодействии использованию информационно-коммуникационных технологий в преступных целях был учрежден по инициативе России, чтобы создать под эгидой ООН международно-правовой инструмент по борьбе с информационной преступностью.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
«🇺🇸 АНБ наконец-то призналось, что покупает массово данные об американцах у брокеров данных. Это почти наверняка незаконно, хотя АНБ утверждает, что законно...пока ему не скажут обратное.»

комментирует в своём блоге недавнюю новость признанный эксперт в области криптографии Брюс Шнайер.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔎 Проблемы с инетом по всей России.

https://portal.noc.gov.ru/ru/monitoring

*Якобы в рунете сломался DNSSEC

"Возникла техническая проблема, затронувшая зону .RU, связанная с глобальной инфраструктурой DNSSEC. Специалисты Технического центра Интернет и МСК-IX работают над её устранением. В настоящее время для абонентов НСДИ проблема решена. Идут восстановительные работы. Мы будем держать вас в курсе ситуации.", - сказал "РГ" директор Координационного центра доменов Андрей Воробьев.

🤔🤔🤔
Please open Telegram to view this post
VIEW IN TELEGRAM
🇬🇧Британский инженер-программист Хьюго Ландау из OpenSSL Software Service решил заняться нетривиальными исследованиями в области ИБ👉В своём блоге он делится с аудиторией жизненно важными лайфаками 🥷state-of-the-art хакинга и DoS🚽туалетов в поездах.

"Я разместил видео, в котором демонстрирую существующую проблему. Забавно, но это не первая DoS-уязвимость, которую я обнаружил в поезде"

- резюмирует свои творческие успехи инженер.

https://www.devever.net/~hl/traintoilet

👆В результате таргетированной кибератаки пентестеру🛡 удалось заклинить туалет.

Тема аудита безопасности британских туалетов раскрыта, однако, аудитор обещает написать больше статей про хакинг экспириенс местных сортиров.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎩 Пользователи массово жалуются на то, что Avast прекратил работу своих антивирусов и программ в России, включая CCleaner из-за своей русофобской политики. На своем сайте компания пишет 👉кроме 🇷🇺России проблемы могут наблюдаться у жителей 🇧🇾Беларуси.

"Этот продукт запрещено использовать в вашем месте пребывания."


Скатертью дорога!

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Стартап Blinkenergy показал линзу с дополненной реальностью. На веко крепится контроллер, который питает линзу и передает голограммы со📱смартфона.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
👆А компания Илона Маска Neuralink вживила первый имплант в мозг человека. Компания утверждает, что в будущем люди смогут сёрфить в интернете, общаться с родственникам, играть в игры с помощью мыслей.

🤖Такие времена.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Покидающий свою родину немецкий автогигант Mercedes-Benz напоследок слил все свои наработки, оставив в сети токен доступа GitHub Enterprise Server Mercedes, который давал неограниченный и неконтролируемый доступ.

Утечку ключа в общедоступном репозитории GitHub обнаружили исследователи из RedHunt Labs в ходе планового сканирования в январе.

Репозитории содержали большой объем интеллектуальной собственности, включая ключи доступа к Microsoft Azure и AWS, чертежи, проектную документацию, пароли, ключи API, базу данных Postgres и исходный код Mercedes, а также другую важную корпоративную информацию.

Mercedes проинформировали о проблеме безопасности в понедельник. В среду представитель Mercedes подтвердил, что компания отозвала соответствующий токен API и немедленно удалила публичный репозиторий.

Mercedes
неизвестно, обнаружил ли кто-либо еще, кроме RedHunt Labs, открытый ключ, который был опубликован в конце сентября 2023 года. При этом в компании отказались раскрывать сведения о возможном доступе третьих лиц к раскрытым данным.

Но будем посмотреть.
🐺 Злоумышленники из Scaly Wolf грамотно маскируют фишинговые письма со стилером White Snake

Команда BI ZONE Threat Intelligence наблюдает за группировкой Scaly Wolf с лета 2023. Злоумышленники активно рассылают фишинговые письма от лица российских государственных служб с призывом запустить 🦠вредоносный файл. Хакеры выделяются среди остальных групп юридической грамотностью, поэтому многие пользователи рискуют попасться на удочку 🎣киберпреступников.

Еще примечательно то, что разработчики стилера запретили применять его на территории России и СНГ, но Scaly Wolf сумела обойти ограничение. Для этого злоумышленники отключили функцию, которая немедленно прекращала работу программы при ее запуске на устройстве с IP-адресом из заблокированных регионов.


👆По мнению специалистов, атаки на российские компании будут продолжаться еще долго и, скорее всего, по той же схеме — с использованием фишинговых рассылок для распространения стилера.

↔️Рекомендуется быть бдительным и внимательнее относиться к письмам от государственных служб.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM