Russian OSINT – Telegram
Russian OSINT
42.8K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Forwarded from SecAtor
Покидающий свою родину немецкий автогигант Mercedes-Benz напоследок слил все свои наработки, оставив в сети токен доступа GitHub Enterprise Server Mercedes, который давал неограниченный и неконтролируемый доступ.

Утечку ключа в общедоступном репозитории GitHub обнаружили исследователи из RedHunt Labs в ходе планового сканирования в январе.

Репозитории содержали большой объем интеллектуальной собственности, включая ключи доступа к Microsoft Azure и AWS, чертежи, проектную документацию, пароли, ключи API, базу данных Postgres и исходный код Mercedes, а также другую важную корпоративную информацию.

Mercedes проинформировали о проблеме безопасности в понедельник. В среду представитель Mercedes подтвердил, что компания отозвала соответствующий токен API и немедленно удалила публичный репозиторий.

Mercedes
неизвестно, обнаружил ли кто-либо еще, кроме RedHunt Labs, открытый ключ, который был опубликован в конце сентября 2023 года. При этом в компании отказались раскрывать сведения о возможном доступе третьих лиц к раскрытым данным.

Но будем посмотреть.
🐺 Злоумышленники из Scaly Wolf грамотно маскируют фишинговые письма со стилером White Snake

Команда BI ZONE Threat Intelligence наблюдает за группировкой Scaly Wolf с лета 2023. Злоумышленники активно рассылают фишинговые письма от лица российских государственных служб с призывом запустить 🦠вредоносный файл. Хакеры выделяются среди остальных групп юридической грамотностью, поэтому многие пользователи рискуют попасться на удочку 🎣киберпреступников.

Еще примечательно то, что разработчики стилера запретили применять его на территории России и СНГ, но Scaly Wolf сумела обойти ограничение. Для этого злоумышленники отключили функцию, которая немедленно прекращала работу программы при ее запуске на устройстве с IP-адресом из заблокированных регионов.


👆По мнению специалистов, атаки на российские компании будут продолжаться еще долго и, скорее всего, по той же схеме — с использованием фишинговых рассылок для распространения стилера.

↔️Рекомендуется быть бдительным и внимательнее относиться к письмам от государственных служб.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👹 После обновления Microsoft Edge крадет ваши данные из Google Chrome

With your confirmation, Microsoft Edge will regularly bring in data from other browsers available on your Windows device. This data includes your favorites, browsing history, cookies, autofill data, extensions, settings, and other browsing data.


Лол. Редактор The Verge в шоке. [1,2]

Я установил последнее обновление Windows 11 (KB5034204), перезагрузился и автоматически открыл Microsoft Edge со всеми вкладками Chrome, которые были открыты до установки обновления 😲 не мог поверить своим глазам. У кого-нибудь еще такое было?


https://9to5google.com/2024/01/30/microsoft-edge-chrome-data-update-windows/

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Парень сделал предложение девушке, с которой ChatGPT общался целый год

Для этого нейросеть переобщалась с другими 5239 девушками, которых отсеила как ненужных и оставила только одну. Поделюсь, как сделал такую систему, какие были проблемы и что вышло с остальными девушками.

Искал девушку в Tinder по Москве и Питеру. После пары недель переписок ходил на свидания, но те шли в тупик. Вскрывались характерные минусы (много пьет, есть скованность, эмоциональные качели). Да, это начальное впечатление, но меня отталкивало. Опять же, было с кем сравнивать. Решил упростить общение с девушками через GPT. В 2022 получил с корешем доступ к API GPT-3 (еще не было ChatGPT), чтобы фигачить сообщения по скрипту через GPT в Tinder. А искал их по скрипту, чтобы было хотя бы 2 фото в профиле

Сделал фильтр, чтобы через API ChatGPT и FlutterFlow отсеивались девушки:
• без анкеты
• меньше 2 фото
• “здесь не общаюсь, пиши в инст”
• зетницы
• верующие
• написан знак зодиака
• не работает
• дальше 20 км
• показывают грудь на фото
• фото с цветами
• шумные фото

Для поиска релевантных девушек поставил в веб версии Tinder распознавание фоток через torchvision, который обучился на моих свайпах с другого акка на 4к профилей. Машина смогла подбирать нужных девушек почти всегда исправно. Забавное, что с того раза получилось почти тыща метчей

- рассказывает программист.

😄Совет да любовь!

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Минцифры планирует внедрить в 2024 году "технологию ChatGPT" на "Госуслугах" Министр цифрового развития?

Как сообщает ТАСС, "Государственные услуги будут оказываться онлайн. Это означается, что в момент обращения будет выдаваться результат. При этом мы считаем, что нужно развивать проактивные услуги, которые могут оказываться без обращения, а все консультации должен выполнять ChatGPT, заполняя за человеком необходимые заявления", - сказал министр Шадаев.

🤔Наверное, речь шла про отечественного чат-бота на базе большой языковой модели (LLM), "подобному ChatGPT" и никакого американского ChatGPT не будет на Госуслугах.

👆Ранее Минобороны выступило за запрет использования алгоритмов генеративного искусственного интеллекта (ChatGPT и пр.) в критически важных сферах.

*Вот и адекватный комментарий от 👍Минцифры подъехал.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Facebook* создал ❗️ масштабную сеть слежки за пользователями

В новом исследовании Consumer Reports сообщается следующее: используя группу из 709 добровольцев, имеющих аккаунты в Facebook, было обнаружено что🤔в общей сложности 186 892 организации получили их пользовательские данные в течение 3 лет.

📖 В среднем каждый участник исследования отправил свои данные 2 230 компаниям на платформе FB. В некоторых случаях, участник мог отправить данные о себе 7000 компаниям благодаря продуманной "политике конфиденциальности" компании Facebook.

👁 Компаниям не интересно то, как вы используете Facebook*. Им интересно понять, как пользователь взаимодействует с другими компаниями.

Пользователи возмущаются такими действиями и говорят о необходимости прекратить слежку. Вокруг компании Meta* разгораются и другие скандалы в настоящий момент. Так бывший генеральный прокурор Нью-Мексико назвал Meta* "крупнейшим в мире рынком для педофилов". Согласно данным прокуратуры, около 100 000 детей на платформах Facebook* и Instagram* ежедневно подвергаются сексуальным домогательствам в сети.

*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴‍☠️ экстремистская.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Минцифры ведет расследование инцидента, связанного со сбоем работы домена ".ru", сообщил Шадаев. Результаты расследования обещают обнародовать.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 По результатам аудита Tor Project выявлено 17 потенциальных проблем безопасности

С апреля 2023 года по август месяц компания Radically Open Security проводила комплексный аудит кода проекта Tor, который был сосредоточен на нескольких компонентах экосистемы: Tor Browser и Tor Browser для Android, Exit relays (Tor core), Exposed services (metrics server, SWBS, Onionoo API), Infrastructure components (monitoring & alert), and testing/profiling tools.

Итог:🔺1 проблема с высокой степенью критичности,🔸4 с умеренной, 🔹10 с низкой и ▫️2 проблемы неустановленной степени серьезности.

Примечательно, что Tor Project поблагодарили не только Radically Open Security за проведение аудита, но и 🇺🇸 Бюро по демократии, правам человека и труду Государственного департамента США (DRL) за спонсорскую поддержку проекта, что как бы намекает.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🤖Роботы-гуманоиды с ChatGPT на вооружении военных США?

Bloomberg
пишет о переговорах 👩‍💻 OpenAI/Microsoft с Figure, речь идёт о финансировании компании, которая занимается робототехникой и железными гуманоидами. Согласно одному из обсуждаемых сценариев, Microsoft хочет инвестировать около $95 миллионов, а OpenAI — $5 миллионов в стартап на начальном этапе. Если все пойдет гладко, то общая сумма вливаний может составить $500 миллионов.

Microsoft является одним из подрядчиков Пентагона, поэтому не исключено, что🤖человекоподобные роботы в какой-то момент будут использоваться не только в коммерческих целях, но и для участия в 🎖 военных конфликтах, в том числе при ведении прокси-войн. Списать потери ходячих железок дело не пыльное, в отличии от живых потерь, когда нужно что-то объяснять родственникам и придумывать оправдания.

🇺🇸О планах роботизации армии США в течение последующих 15 лет рассказывал бывший Председатель Объединённого комитета начальников штабов Марк Милли в марте прошлого года.

В сети пользователи уже строят 🤖гипотезы, описывая фантастические сценарии, когда у военных появятся ходячие терминаторы в связке с 🤖БПЛА, объединённые одним 🤖"ИИ-разумом" под контролем ChatGPT, куда передаются данные со всего земного шара в live-режиме и просчитываются 1000 сценариев исхода боя на лету с учётом огромного массива информации. Роботы на фабриках воспроизводят других роботов 24/7.

👆Стоит напомнить, что ранее OpenAI заявляли о запрете использования ChatGPT в военных целях, но спустя время изменили свои правила. Можно предположить, и в этот раз дело не ограничится строго коммерческим использованием.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Аспирант из MIT Джозеф Равичандран (также DEFCON спикер) выложил в 🦆 скрины с 💀"First Apple Vision Pro 📝Kernel Exploit" в день старта продаж.

When the device crashes it switches to full passthrough and displays a warning to remove the device in 30 seconds so it can reboot.


https://x.com/0xjprx/status/1753575170101461266

«Жду Jailbreak до старта продаж в следующий раз»

— шутят пользователи.

👆Apple Vision Pro завоевывает популярность на Западе. В социальных сетях появляются кадры, как люди в очках кушают в кафе или что-то рисуют в воздухе руками, переходя улицу. Некоторые в шутку меняют 👀лицо cвоего парня через приложение "DeepBoyFriend" по утру (неизвестно фейк ли это на дипфейк 😂).

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🇨🇳 В Китае приложение для навигации в режиме реального времени показывает количество секунд, оставшихся до того, как светофор 🚥 загорится красным или зеленым. Навигационная система BeiDou позволяет переключиться в 3D-режим в один клик.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍🔬🇨🇳🔬 Нашел интересный исследовательский репозиторий с подборкой научных статей и других полезностей по большим языковым моделям (LLM).

Milestone Papers
Other Papers
Open LLM
LLM Training Frameworks
Tools for deploying LLM
Tutorials about LLM
Courses about LLM
Opinions about LLM
Other Useful Resources


↘️ https://github.com/Hannibal046/Awesome-LLM

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 С 1 марта вступает в силу запрет на ♋️популяризацию VPN-сервисов

Как сообщает ТАСС, что средства обхода блокировок в РФ запрещены, с 1 марта вступит в силу запрет на популяризацию таких сервисов.

«В соответствии с законодательством в России запрещена работа средств обхода блокировок доступа к противоправному контенту с февраля 2020 года. VPN-сервисы относятся к таким средствам, если при их использовании не ограничивается доступ к запрещенным ресурсам»

— говорится в сообщении.

👆С 1 марта 2024 года вводится норма, ограничивающая доступ к материалам, которые популяризируют подобные средства.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM