Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
👩‍💻⚔️🇨🇳 OpenAI планирует ограничить доступ к ChatGPT для пользователей из Китая

Американская компания и разработчик ChatGPT планирует ограничить доступ в Китае к своему интерфейсу прикладного программирования (API), платформе, которая позволяет разработчикам других продуктов интегрировать свои модели ИИ.

ChatGPT недоступен в материковом Китае, но многие китайские стартапы получают доступ по API к платформе OpenAI. Мы предпринимаем дополнительные меры по блокировке API-трафика из регионов, где мы не поддерживаем доступ к сервисам OpenAI.
- сообщил представитель OpenAI агентству Reuters.

С понедельника китайские платформы получают электронные письма с предупреждением о том, что они находятся в "регионе, который OpenAI не поддерживает в настоящее время", и что с 9 июля будут предприняты дополнительные меры по блокировке трафика.

За последний год приличное число китайских компаний выпустили собственные чат-боты на базе собственных LLM, поэтому ограничение со стороны OpenAI лишь укрепит позиции местных стартапов.

Крупный игрок в китайском секторе Zhipu AI объявил о создании "специальной программы по миграции" для пользователей API OpenAI.

"Наша модель GLM полностью соответствует экосистеме продуктов OpenAI. Благодаря полностью самостоятельно разработанной технологии мы обеспечиваем безопасность и управляемость".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🦠 https://cvecrowd.com - мониторинг наиболее обсуждаемых CVE.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
⚖️Глава СКР: "Незаменимые специалисты" не чураются киберпреступности — рост +27% в 2023 году

Уважаемый Александр Иванович Бастрыкин выдал базу статистику за 2023 год: "Вот о чём говорит статистика за 2023 год в отношении преступлений, совершенных иностранцами и лицами без гражданства на территории РФ".

Особо тяжкие преступления +32% со стороны мигрантов.
👷‍♂️ Удельный вес особо тяжких преступлений среди мигрантов возрос до 26% в 2023 году.
🔞 Заметно возросло количество преступлений против половой неприкосновенности и свободы личности.
💊 В сфере незаконного оборота наркотиков зафиксировано увеличение на 27%. "Незаменимые специалисты" тоннами везут наркотики.
🔫 Рост преступлений экстремистского характера +147%.
🥷 Количество киберпреступлений, совершенных "незаменимыми специалистами" с использованием современных технологий, выросло на 27%.

👆Данные нельзя назвать полными, так как не учитываются плюсом преступления, совершенные лицами недавно получившими гражданство РФ. С правой точки зрения - они не являются мигрантами, поясняет Глава СКР.

«Давайте сделаем так, чтобы 🇷🇺русский народ был счастлив! Чтобы была хорошая зарплата, хорошая работа. Механизацию включайте! Не кирпичи таскать вот так на носилках, а новые технологии развивать…»


«Очень бы хотелось узнать, когда хорошие законы примет наша Государственная Дура»


📊 Бастрыкин также привел статистику, согласно которой в Москву и Санкт-Петербург за первые 4 месяца в 2024 году ✈️прибыло более 2 000 000 мигрантов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 Илон Маск решил подзаработать на HR. На платформе 🦆 тестируют возможность публикации вакансий в профиле аккаунтов.

𝕏 пользователи теперь могут выставлять свои вакансии, на которые они нанимают [людей], прямо в своем профиле и это касается не только организаций!


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👺ИТ-инфраструктура популярного ПО для удаленного доступа Teamviewer стала целью APT?

Как сообщает официально Teamviewer, 26 июня 2024 года служба безопасности компании обнаружила нарушения во внутренней корпоративной ИТ-среде TeamViewer. Специалисты отреагировали и сейчас начато расследование совместно с командой "всемирно известных экспертов" по кибербезопасности [не сообщается кто], приняты меры по устранению последствий.

Компания заявляет, что планирует быть максимально прозрачной для общественности в отношении взлома и обещает постоянно обновлять информацию о ходе расследования по мере поступления новой информации. Стоит напомнить, что по утверждению TeamViewer, в настоящее время её продукт используют более 640 000 клиентов по всему миру, а с момента появления ПО на рынке установили более чем на 2,5 миллиарда устройств.

Bleeping пишет: "Однако, несмотря на заявления [компании] о прозрачности, страница "Обновление ИТ-безопасности TeamViewer" содержит HTML-тег <meta name="robots" content="noindex">, из-за которого документ не индексируется поисковыми системами, а значит, его трудно найти." Речь идёт про это.

"Команда NCC Group Global Threat Intelligence получила информацию о серьёзной компрометации платформы TeamViewer группой [хакеров] 🎩APT", - говорится в предупреждении компании NCC Group, специализирующейся на информационной безопасности.

🍿Насколько сильно ❗️пробили Teamviewer - будем посмотреть.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 В OpenAI сравнили возможности будущего GPT-5 наравне с ответами👨‍🔬🔬 "кандидата наук "

В недавнем интервью 📲 Dartmouth Engineering, директор по технологиям OpenAI Мира Мурати обмолвилась, что в ближайшие годы ИИ-системы достигнут уровня интеллекта сопоставимого с человеческим уровнем образования - 👩‍🎓PhD [кандидат наук], в определенных задачах.

Появление GPT-5 стоит ожидать не раньше конца 2025 или начала 2026 года. Эти сроки скорее всего разочаруют тех, кто с нетерпением ждет большого прогресса, считает представитель компании OpenAI. Для примера, выпуск GPT-5 изначально ожидался в 2023 году, но он был перенесен на более поздний срок, чтобы обеспечить необходимое качество, поэтому даже 2025-2026 пока под вопросом.

Почитатели мира Дюна в OpenAI выдали внутрикодовые названия GPT-5 "Гоби" и "Арракис". Она будет представлять собой мультимодальную систему с примерно 🤖52 триллионами параметров.

Переход от GPT-4 к GPT-5 можно образно cравнить с переходом от школьного к университетскому образованию. Такой скачок должен ознаменоваться значительным улучшением качества и расширением возможностей модели.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺🇷🇺👑 Электронные публикации Института русской литературы (Пушкинского Дома) РАН

👀 Немного отвлечёмся от ИБ. Недавно один из подписчиков поделился великолепным ресурсом о котором ранее ничего не знал, к сожалению - Институт русской литературы (Пушкинский Дом) РАН. Это своего рода электронная библиотека онлайн с 📄 pdf файлами с возможностью поиска по ключевым словам, где есть огромное количество материалов, летописей и трудов разных авторов, например, о русской культуре - даже 1892 года и раньше. С точки зрения работы с первоисточниками и перепроверки информации/исторических фактов в интернете - сильно выручает.

◀️http://lib2.pushkinskijdom.ru/

👀 Есть распознавание по содержимому, поэтому поиск через Ctrl + F воистину божественен. Для исследователей и любителей истории 👍рекомендую!

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Граждане РФ считают, что регулировать дипфейки нужно законодательно

Как сообщает RG.ru, за 2 года количество видеодипфейков выросло втрое, а аудиодипфейков - почти в восемь раз, сообщила начальник Управления президента РФ по развитию информационно-коммуникационных технологий и инфраструктуры связи Татьяна Матвеева. Более того, 54% жителей страны считают, что дипфейки следует регулировать на законодательном уровне, рассказал гендиректор АНО "Диалог" и АНО "Диалог Регионы" Владимир Табак в ходе ПМЮФ-2024.

"Сегодня знают о дипфейках или что-то о них слышали 47% россиян, но при этом каждый пятый из опрошенных дал неправильное определение этому понятию. Также половина респондентов считают, что дипфейки представляют опасность: в первую очередь они выделили дезинформацию, вводящую людей в заблуждение и создающую социальную напряженность"

"Пользователи довольно неплохо знают о том, что такое дипфейки. Если раньше для аудитории это было какое-то дополнение к медиафону, то сейчас это один из основных элементов".

- уточняет Владимир Табак.

🤖 Как подчеркнула советник гендиректора Главного радиочастотного центра по научно-техническому развитию Евгения Рыжова, полностью контролировать ИИ и предсказать его развитие сегодня невозможно. Это объясняется тем, что технология имеет два основных уровня назначения: первый - нейросети помогают людям в создании контента, а вторая - они выполняют роль оружия в информационной войне. По этой причине необходимо определить все сущности ИИ, объекты, субъекты правовых отношений и другие элементы.

Качество и возможности дипфейков постоянно растут, однако в стране есть технологические решения, которые помогают решить эту проблему.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 OpenAI тестирует модель GPT-4o(S2S) для небольшого числа пользователей в разделе Alpha Models. Предположительно эта модель создана для общения голосом c🤖ИИ — voice-to-voice.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Russian OSINT
👺ИТ-инфраструктура популярного ПО для удаленного доступа Teamviewer стала целью APT? Как сообщает официально Teamviewer, 26 июня 2024 года служба безопасности компании обнаружила нарушения во внутренней корпоративной ИТ-среде TeamViewer. Специалисты отреагировали…
Teamviewer заявили: "кибератака не затронула отдельную среду продуктов, ни платформу подключения TeamViewer, ни данные клиентов".

Разработчик удаленного ПО, ссылаясь на компанию подрядчика 🎖🇺🇸Пентагона Microsoft, и 👺"ведущих экспертов по реагированию на инциденты", утверждает - во всём виноваты по классике жанра 🎃"русские хакеры".

Технических подробностей атрибуции нет. Ясно, понятно.

Главное, чтобы не получилась история Бюькенен 2.0...хотя кто там вспомнит через полгода.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😹 Реверс-инженеры на месте?

Hex-редактор для тру💻реверс-инженеров, программистов и людей, которые работая в 3 часа ночи заботятся о своих глазах.


◀️https://github.com/WerWolv/ImHex

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🪟 Microsoft не брезгует воровать контент пользователей для обучения своих ИИ-моделей

Ничего необычного, просто CEO Microsoft AI считает нормальным воровать контент пользователей для обучения своих 🤖ИИ-моделей, чтобы создавать свой, новый контент. Базированный CEO считает пользовательский контент "бесплатным".

Мустафа Сулейман пообщался с Эндрю Россом Соркиным из CNBC на фестивале Aspen Ideas Festiva, заявив, что весь контент, размещенный в сети интернет, может быть использован для обучения ИИ, если пользователь специально не запретит это делать.

Другие заявления:
▶️Рост и развитие AI является экспоненциальным, а не линейным, что может привести к неожиданным изменениям в обществе.
▶️Технологии могут нанести больше вреда, чем пользы, поэтому необходимо разрабатывать новые глобальные механизмы управления ИИ для обеспечения безопасности.
▶️ИИ не должен участвовать в выборах и политике.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷В Даркнете продают аккаунты «Госуслуг» по 600-800 рублей под "миграционный учёт"?

Как сообщают "Известия", в даркнете наметился новый тренд в использовании украденных аккаунтов сервиса «Госуслуги». Их стали предлагать к продаже 👷‍♂️«под миграционный учет» — чтобы регистрировать иностранцев без ведома владельца жилья. Об этом «Известиям» сообщили в сервисе разведки утечек данных и мониторинга даркнета DLBI.

«Сейчас такие личные кабинеты продаются через телеграм-ботов и рекламируются в даркнете как «аккаунты для миграционного учета» по цене 600–800 рублей за аккаунт»

— уточнили в DLBI.

🤔Информацию о том, что украденные аккаунты на «Госуслугах» стали продавать в даркнете «под миграционный учет», подтвердил «Известиям» директор технического департамента RTM Group Фёдор Музалевский. Пока случаи малочисленные и сама схема сложнореализуема. Тем не менее...

🔫 Как отмечают специалисты DLBI, предложения появились в даркнете после теракта в «Крокус Cити Холле».

⚖️На прошлой неделе Глава СКР Александр Бастрыкин сообщил, что согласно статистике за 2023 год, количество киберпреступлений, совершенных иностранцами и лицами без гражданства на территории РФ, выросло на 27%.

🌎 https://iz.ru/1719221/natalia-ilina-iana-shturma/s-novoselami-akkaunty-na-gosuslugakh-stali-prodavat-dlia-registratcii-migrantov

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📲Yahoo будет требовать коды проверки через WhatsApp вместо SMS для входа?

Подписчик любезно поделился интересными скринами (29.06.2024), за что ему отдельное спасибо!

Популярный почтовый сервис Yahoo прислал следующее уведомление: "во время входа вы больше не сможете получать коды проверки через SMS. Такая возможность будет недоступна в вашей стране". Теперь коды проверки придется получать через WhatsApp.

🤔Для тех, кто не хочет использовать Whatsapp - есть вариант использовать электронную почту для восстановления. Если я правильно понял, то такие изменения относятся конкретно к РФ. Сам не пользуюсь yahoo почтой от слова совсем.

@Russian_OSINT I🎙Прислать новость
Please open Telegram to view this post
VIEW IN TELEGRAM
В конце этого года 🧊 Chrome перестанет доверять сертификатам CA Entrust

Компания Google объявила о том, что с 1 ноября 2024 года начнет блокировать в своем браузере Chrome сайты, использующие сертификаты Entrust, ссылаясь на несоблюдение требований и неспособность центра сертификации своевременно решать проблемы безопасности. Утверждается, что Entrust неоднократно нарушал требования CA/Browser Forum TLS Baseline, иногда сознательно.

"За последние несколько лет в публичных отчетах об инцидентах отмечалось, что поведение Entrust не соответствует ожиданиям и подрывает уверенность в компетентности, надежности и честности как владельца центра сертификации, которому доверяет общественность", - заявила команда Google по безопасности Chrome.

В связи с этим корпорация Гугл заявила, что начиная с версии 127 браузера Chrome и выше он больше не будет доверять сертификатам аутентификации TLS от Entrust по умолчанию. Однако, эти настройки могут быть отменены пользователями Chrome и корпоративными клиентами, если они того пожелают.

Блокировка коснется версий браузера для Windows, macOS, ChromeOS, Android и Linux. Исключением является Chrome для iOS и iPadOS, поскольку политика Apple не позволяет использовать Chrome Root Store. В результате пользователи, переходящие на сайт с сертификатом, выданным Entrust или AffirmTrust, будут встречать сообщение, предупреждающее о том, что их соединение небезопасно и не является конфиденциальным.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📲 Российские аналоги YouTube

На прошлой неделе в РФ представили новый аналог YouTube под названием "Платформа", об этом сообщает ТАСС. Разработчики обещают систему рекомендаций, инструменты продвижения и аналитику для блогеров. Видеоролики будут доступны вплоть до 4К - с субтитрами, в системе которых есть распознавание русского и английского языков. Заявлена возможность переноса контента с YouTube для авторов.

Также предусмотрен формат коротких видеороликов, который противопоставляется формату Shorts на YouTube. Система модерации будет ограничивать контент, нарушающий российское законодательство или с антироссийской риторикой.

💰В презентационном ролике утверждается [24 секунда ролика], что "Платформа" не будет забирать себе % от монетизации в отличие от Ютуба и деньги пойдут напрямую авторам.

Разработкой программных решений выступает российская компания Rteam.

👆Согласно открытым данным Rusprofile, "учредителем ООО "Ртим" является 1 российское юридическое лицо: АНО "ТВ-Новости", где генеральным директором числится Николов Алексей Львович. По официальной информации Рувики, в настоящее время он также занимает должность генерального директора Russia Today.

Это означает, что в теории с финансированием у "Платформы" не должно возникнуть проблем, а вот насколько будет привлекателен сам проект на практике среди пользователей и авторов, по аналогии с тем же RuTube, покажет время.

Последнее из новостей у Зампреда комитета ГД по информполитике Антона Горелкина о YouTube:

Какие-либо серьезные меры в отношении 📲 американской площадки (наиболее реалистичная из них - замедление трафика) возможны только при достижении сопоставимого показателя одним из его российских аналогов.

Если Google окончательно не ударится во все тяжкие с "красными линиями" и русофобией, то дадут какое-то время работать в привычном режиме, пока отечественные площадки не догонят по показателям и потом, скорее всего...🔨.

Вопрос остаётся открытым - когда сравняются по показателям? 3, 5, 10 лет?

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🍏Apple может получить роль наблюдателя в совете директоров 🤖OpenAI

Как сообщает Bloomberg, Apple Inc. получит роль наблюдателя в совете директоров OpenAI в рамках соглашения об искусственном интеллекте, о котором было объявлено в прошлом месяце.

По всей видимости корпорации Microsoft, Apple и OpenAI хотят укрепить свои взаимоотношения, несмотря на прошлые разногласия между собой.

Тем не менее, есть и другое мнение, что участие Microsoft и Apple в заседаниях совета директоров создаст сложности для двух технологических гигантов, которые на протяжении десятилетий были соперниками. Кого будут ставить на ключевые позиции и будет ли устраивать эта компромиссная кандидатура одновременно двух мастодонтов - остается под большим вопросом.

Сотрудничая с OpenAI, Apple объединяется с крупнейшим и самым влиятельным стартапом в области искусственного интеллекта, но также и с бизнесом, известным своими противоречиями и потрясениями.

Интеграция OpenAI - один из компонентов общей стратегии компании Apple в области ИИ.

👆Представители Apple и OpenAI отказались от комментариев.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🪟 Неофициальные патчи безопасности для Windows 10 пользователи смогут получить бесплатно до 2030

Ранее стало известно, что прекращение поддержки Windows 10 со стороны мелкомягких ожидается 14 октября 2025 года.

В западных интернетах предлагается рассмотреть "микропатчи" от 0Patch, которые обещают помочь с безопасностью систем пользователей вплоть до 2030 года. Как и ESU, 0Patch предоставляет только обновления безопасности и якобы гораздо "быстрее, без необходимости перезагружать систему".
0patch - не новичок в предоставлении обновлений безопасности для продуктов, которые теперь не поддерживаются. Они по-прежнему предлагают исправления для Windows 7 и Server 2008, продуктов Microsoft Office. Технически 0patch уже обслуживает Windows 10 (точнее, шесть ее снятых с производства версий), но у пользователей есть возможность обновиться до версии 22H2 и получать обновления от Microsoft бесплатно. В октябре 2025 года эта привилегия будет отменена, и тогда на помощь придет 0patch.

- пишет NeoWin.

Стандартные обновления безопасности от Microsoft обычно включают те же улучшения, что и 0Patch, но выпускаются позже. Иногда 0Patch указывает на явные ошибки в официальных патчах от Microsoft. Хотя название "микропатчи" является не совсем корректным, суть его в том, что это обычные обновления безопасности с некоторыми доп. фиксами от cторонней компании.
Октябрь 2025 года станет неудачным месяцем для многих пользователей Windows. Именно тогда Windows 10 получит последнее бесплатное обновление безопасности от Microsoft, и единственным "бесплатным" способом сохранить безопасность Windows станет обновление до Windows 11. Многие из нас не хотят или просто не могут перейти на Windows 11....Мы не хотим этого делать из-за нагромождённой системы, включая bloatware, рекламу в меню "Пуск" и серьезные проблемы с конфиденциальностью. ..автоматическая встроенная функция снятия скриншотов и записи нажатий клавиш [речь про Recall].

У нас могут быть медицинские приборы, устройства на производстве, POS-терминалы, специализированные устройства, банкоматы, которые работают на Windows 10 и не могут быть легко обновлены [до 11 версии].

И наконец, наше оборудование может даже не подходить для обновления до Windows 11: по оценкам Canalys, 240 миллионов компьютеров по всему миру несовместимы с аппаратными требованиями Windows 11, не имеют Trusted Platform Module (TPM) 2.0, поддерживаемого процессора, 4 ГБ ОЗУ, прошивки UEFI с возможностью Secure Boot или поддерживаемого GPU.

Мы являемся единственным поставщиком неофициальных патчей безопасности для Windows

- пишет 0patch у себя в блоге.

Обычным юзерам будут предлагаться🛡неофициальные патчи безопасности для Windows 10 бесплатно до 2030 года, а для версии Pro уже платно - $27, $37 для корпоративной подписки.

👆Бесплатно делается не просто так, а для того, чтобы заявить о себе и прорекламировать свой продукт среди платежеспособных пользователей.

На Windows 10 сейчас сидит около 66,1% всех пользователей платформы Windows, согласно аналитике StatCounter.

Хвалебных западных статей в отношении "0Patch" заметно прибавилось за последнее время. Скорее всего компания активно вкладывается в рекламу, чтобы перетянуть к себе часть потенциальных клиентов, которые не хотят покупать ESU. Тут остается только уповать на порядочность компании.

😷 Название "0Patch" уже родило несколько шуток в интернете про 🕷0-day, но это уже совсем другая история...

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Hugging Face обнародовала глобальный рейтинг самых мощных 🤖открытых больших языковых моделей - Open LLM Leaderboard.

Тор-10 выглядит следующим образом:

1️⃣ Qwen/Qwen2-72B- Instruct
2️⃣ meta-llama/Meta-Llama-3-70B-Instruct
3️⃣ microsoft/Phi-3-medium-4k-instruct
4️⃣ 01-ai/Yi-1.5-34B-Chat
5️⃣ CohereForAI/c4ai-command-r-plus
6️⃣ abacusai/Smaug-72B-v0.1
7️⃣ Qwen/Qwen1.5-110B
8️⃣ Qwen/Qwen1.5-110B-Chat
9️⃣ microsoft/Phi-3-small-128k-instruct
🔟 01-ai/Yi-1.5-9B-Chat

◀️https://huggingface.co/spaces/open-llm-leaderboard/blog

@Russian_OSINT

*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴‍☠️ экстремистская.
Please open Telegram to view this post
VIEW IN TELEGRAM