Мы разработали метод, позволяющий идентифицировать алгоритмы машинного обучения, используемые в системах распознавания лиц, даже если эти системы являются черным ящиком. Наш подход основан на создании активационных патчей, которые, взаимодействуя с системой, позволяют определить по их реакции используемые технологии. Мы изготовили патчи для популярных алгоритмов обнаружения лиц, и эти патчи могут быть применены в исследовательских и практических целях.
https://habr.com/ru/companies/pt/articles/837536/
https://github.com/VinterMute/Activation-patches
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍24
👮♂️🇺🇸Полиция США начала экспериментировать с 🤖 искусственным интеллектом для написания полицейских отчетов
Оклахома-Сити стал одним из первых городов, где полиция начала экспериментировать с ИИ для помощи офицерам полиции в написании отчетов.
Со слов сержанта полиции Мэтта Гилмора,🤖 новое решение позволяет сократить время написания отчета с 30-45 минут до 8 секунд, при этом качество отчета превосходит вручную написанные варианты. ИИ фиксировал те детали, которые упустил один из офицеров.
Разработкой технологии занимается компания Axon, известная своими электрошокерами Taser и поставкой камер для ношения на теле в правоохранительные органы США.
По заявлению основателя компании Рика Смита, новый продукт Draft One вызвал самую положительную реакцию среди полицейских продуктов компании. Однако, несмотря на энтузиазм, эксперты, прокуроры и правозащитники выражают опасения. В частности, обсуждаются риски, возникающие в процессе составления отчетов: ИИ может вносить едва заметные ошибки или искажать реальные события в документе [галлюцинации], тем самым напрямую влияя на судьбу подозреваемого.
👮 На данный момент технология используется только для составления отчетов по незначительным правонарушениям, не связанным с 🤕 арестами или тяжкими преступлениями.
✋ @Russian_OSINT
Оклахома-Сити стал одним из первых городов, где полиция начала экспериментировать с ИИ для помощи офицерам полиции в написании отчетов.
Со слов сержанта полиции Мэтта Гилмора,
Разработкой технологии занимается компания Axon, известная своими электрошокерами Taser и поставкой камер для ношения на теле в правоохранительные органы США.
По заявлению основателя компании Рика Смита, новый продукт Draft One вызвал самую положительную реакцию среди полицейских продуктов компании. Однако, несмотря на энтузиазм, эксперты, прокуроры и правозащитники выражают опасения. В частности, обсуждаются риски, возникающие в процессе составления отчетов: ИИ может вносить едва заметные ошибки или искажать реальные события в документе [галлюцинации], тем самым напрямую влияя на судьбу подозреваемого.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🦄22
Pidgin удалил плагин "ScreenShareOTR" из своего официального списка сторонних плагинов после того, как было обнаружено, что он используется для установки
Приветствую всех. С большим сожалением я пишу этот пост. Плагин ss-otr был добавлен в список сторонних плагинов 6 июля. 16 августа мы получили сообщение от 0xFFFC0000 о том, что плагин содержит кейлоггер и делится снимками экрана с нежелательными лицами.
Мы незамедлительно удалили плагин из списка и начали расследование. 22 августа Джонни Хмас смог подтвердить наличие кейлоггера.
Если вы случайно установили этот плагин, немедленно удалите его....В дальнейшем мы будем требовать, чтобы все плагины, на которые мы ссылаемся, имели лицензию OSI Approved Open Source License и чтобы был проведен определенный уровень проверки безопасности плагина для пользователей.
- сообщается в блоге Pidgin.
Несколько дней назад мессенджер Pidgin Instant Messenger опубликовал уведомление о вредоносном плагине (ScreenShareOTR), обнаруженном в списке сторонних плагинов. Компания ESETResearch исследовала эти плагины и подтверждает, что они действительно содержат вредоносный код...
- пишет Eset Research.
По данным ESET, программа установки плагина подписана действительным цифровым сертификатом, выданным INTERREX - SP. Z O.O., легитимной 🇵🇱польской компанией. Загружаемая полезная нагрузка представляет собой скрипты PowerShell, либо вредоносную программу DarkGate, которая также подписана сертификатом Interrex. На том же вредоносном сервере, который уже удален, находились дополнительные плагины под названиями OMEMO, Pidgin Paranoia, Master Password, Window Merge и HTTP File Upload.
Эти плагины почти наверняка также поставлял DarkGate, что указывает на то, что ScreenShareOTR был лишь небольшой частью более масштабной кампании.
- пишет Bleeping.
Pidgin не представил публично статистику загрузок для ss-otr, поэтому точное количество жертв неизвестно. Отныне Pidgin будет одобрять только те сторонние плагины, которые имеют лицензию OSI Approved Open Source License, позволяющую тщательно изучить их код и внутреннюю функциональность.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍32
В графике парижского суда по-прежнему не значится заседание по делу Павла Дурова.
⏳ Максимально возможный срок предварительного заключения основателя Telegram истекает в 21.00 мск среды.
===========
Павел Дуров освобождён из-под стражи. Однако это не значит, что он на свободе.
✋ @Russian_OSINT
===========
Павел Дуров освобождён из-под стражи. Однако это не значит, что он на свободе.
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Специалист по ИИ Леопольд Ашенбреннер известен тем, что ранее работал над задачами в области Superalignment в OpenAI, где занимался исследованиями и разработкой методов, направленных на то, чтобы сверхразумные ИИ-системы действовали в интересах человечества и не представляли для него угрозы. Молодой человек в возрасте 19 лет окончил Колумбийский университет с отличием.
Причиной его недавнего ухода стало несогласие с политикой OpenAI в отношении контроля и развития ИИ. Команда Леопольда занималась
Недавно опубликованное эссе Леопольда под названием
1️⃣ Реальный
2️⃣ До 2030 AGI превзойдет
3️⃣ Процесс перехода от GPT-2 (2019) к GPT-4 (2023) описан как "скачок", сопоставимый с развитием способностей от дошкольника до умного старшеклассника. К 2027 году произойдет аналогичный "скачок" в развитии. В кором времени ИИ составит конкуренцию
4️⃣ Американские корпорации готовятся к массовым инвестициям в
5️⃣ Развитие AGI может привести к
6️⃣ К 2027-2028 годам правительство США пробудится от "спячки" и начнет активно участвовать в разработке AGI. Развитие потребует консолидации государственных структур и корпораций. Компании не смогут справиться с новыми вызовами в одиночку, поэтому координацией и вопросами безопасности займется
7️⃣ ИИ-агенты будущего будут обладать способностью к быстрому "внедрению" в 👷♂️рабочие процессы. Это включает в себя погружение в контекст, изучение внутренних документов, деловых переписок и взаимодействие с другими сотрудниками. У ИИ-агентов появится "внешний контур" мышления, позволяющий решать долгосрочные и трудновыполнимые задачи, требующие детального анализа и работы над ошибками. Агенты станут полноценными участниками рабочих процессов к 2027 году.
8️⃣ AGI сможет cоздавать собственные копии и даже улучшенные версии себя без участия человека. Логично предположить то, что ИИ рано или поздно выйдет из-под контроля человека. По мнению Леопольда, процесс самовоспроизведение должен очень строго контролироваться.
9️⃣ Ведущие ИИ-лаборатории в США на данный момент уделяют недостаточно внимания вопросам
🔟 AGI по своим масштабам и значению может сравниться с Манхэттенским проектом - создание
👆В скором времени ИИ-модели столкнутся с нехваткой качественных данных и начнут обучаться на
Please open Telegram to view this post
VIEW IN TELEGRAM
11
С удивлением сегодня утром обнаружил, что в
Социологические опросы уже показывают, что примерно треть наших граждан готовы подключать VPN-сервисы, лишь бы не потерять доступ к YouTube. Я думаю, что такой настрой – история временная, людям просто тяжело расставаться с привычным.
- написал Антон Немкин, член комитета по информполитике, координатор федерального партпроекта «Цифровая Россия».
Если поискать официальный сайт с названием этого сомнительного сервиса, то обнаруживается
Получается, что анонимы c почтой gmail для связи висят в топ Google Play и раздают "бесплатно" VPN российским пользователям..Какая щедрость. Ещё указано
AdColony (Реклама), Amazon Advertisement (Реклама), AppLovin (MAX and SparkLabs) (Аналитика, профилирование, идентификация, реклама), AppMetrica (Аналитика), AppMonet (Реклама), ChartBoost (Реклама), Google AdMob (Реклама), Google Firebase Analytics (Аналитика), IAB Open Measurement (Идентификация, реклама), Inmobi (Реклама), ironSource (Аналитика), Mintegral (Аналитика, реклама), myTarget (Реклама), myTracker (Аналитика), Pangle (Реклама), Startapp (Аналитика, реклама), Tapjoy (Реклама), Unity3d Ads (Реклама), Yandex Ad (Реклама).
ACCESS_ADSERVICES_AD_ID
ACCESS_ADSERVICES_ATTRIBUTION
ACCESS_ADSERVICES_TOPICS
ACCESS_NETWORK_STATE (view network connections)
ACCESS_WIFI_STATE (view Wi-Fi connections)
AUTHENTICATE_ACCOUNTS
CHANGE_NETWORK_STATE (change network connectivity)
FOREGROUND_SERVICE (run foreground service)
FOREGROUND_SERVICE_DATA_SYNC
INTERNET (have full network access)
POST_NOTIFICATIONS
QUERY_ALL_PACKAGES (query all packages)
RECEIVE_BOOT_COMPLETED (run at startup)
REQUEST_IGNORE_BATTERY_OPTIMIZATIONS (ask to ignore battery optimizations)
SCHEDULE_EXACT_ALARM
SYSTEM_ALERT_WINDOW (This app can appear on top of other apps)
WAKE_LOCK (prevent phone from sleeping)
WRITE_SETTINGS (modify system settings)
BILLING
BIND_APPHUB_SERVICE
RECEIVE
BIND_GET_INSTALL_REFERRER_SERVICE
AD_ID
DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION
📸CAMERA (take pictures and videos)
❗️Это для понимания.🤦♂️Поразительно, как такое может быть в ТОПе.
Как любители "бесплатного" не боятся подключаться к таким
Please open Telegram to view this post
VIEW IN TELEGRAM
61
Центр стратегических разработок провел исследование рынка безопасной разработки программного обеспечения [сайт почему-то временно не работает].
Несмотря на турбулентность в геополитических событиях последнего времени, на рынке наблюдается стабильный рост, к 2027 году рынок безопасной разработки в России достигнет, по самым осторожным сценариям, 17,75 млрд рублей (рост в 2 раза), а по самым оптимистичным — 60 млрд рублей (рост в 7 раз).
Рынок безопасной разработки ПО в Российской Федерации по итогам 2022 года оценивается в диапазоне 8,1–8,5 млрд рублей.
2024–2025 годы. Характеризуется ускоренным ростом объемов рынка. Отечественные продукты становятся зрелыми, достигается баланс запросов заказчиков и возможностей разработчиков их удовлетворить, процессы импортозамещения достигают пиковых значений, закрепляются основные участники рынка (распределение рынка стабилизируется).
В этот период осуществляется прохождение «точки невозврата» в импортозамещении: риск вытеснения отечественных продуктов при возвращении зарубежных вендоров на рынок становится умеренным, так как на рынке появятся отечественные игроки со зрелыми продуктами, а поддержка со стороны государства отечественных вендоров усложнит возвращение зарубежного ПО.
2026–2027 годы. Характеризуется снижением темпов роста объемов рынка и возвратом к общемировым значениям прироста. Рынок стабилизируется, определятся основные участники рынка, будут заняты все свободные ниши продуктовых линеек. Рост рынка будет обусловлен запросами, связанными с процессами цифровизации разных отраслей экономики, с реализацией стратегий цифровой трансформации. Ожидается дальнейшее качественное развитие существующих продуктов и появление продуктов нового уровня за счет развития передовых технических решений. На этом этапе также прогнозируется выход отечественных вендоров с продуктами высокого уровня зрелости на внешние рынки.
Please open Telegram to view this post
VIEW IN TELEGRAM
www.csr.ru
Оценка рынка безопасной разработки программного обеспечения в Российской Федерации
Комплексное исследование отечественного
рынка безопасной разработки программного обеспечения. В нем приведены оценки как текущего состояния российского рынка, так и дан долгосрочный прогноз его изменения.
рынка безопасной разработки программного обеспечения. В нем приведены оценки как текущего состояния российского рынка, так и дан долгосрочный прогноз его изменения.
Попросил заместителя председателя 🇷🇺Комитета Государственной Думы по информационной политике, информационным технологиям и связи Антона Горелкина поделиться мнением в отношении последних событий, связанных с
Арест Павла Дурова на работу Telegram не повлиял: площадка по-прежнему дает авторам все возможности для публикации контента и взаимодействия с аудиторией, не дискриминирует их по какому-либо признаку и работает стабильно. Причин переезжать на другие платформы людям, которые используют Telegram для распространения контента, я пока не вижу. Остается ли он безопасной площадкой для обмена чувствительной информацией? На мой взгляд, Telegram не был стопроцентно безопасным и до ареста Дурова – а теперь стало еще меньше поводов доверять мессенджеру конфиденциальные и уж тем более секретные данные.
Никто пока не знает истинных причин. Мое мнение: постарались американцы. Они устали терпеть бурное развитие неподконтрольной им информационной площадки, наблюдать за тем, как она становится глобальной и рушит их идеологическую монополию. Конечно, вопросы к качеству работы службы поддержки Telegram есть у многих государств (в том числе у России), но давление на Павла Дурова через арест, да еще и чужими руками – это фирменный стиль США. Конечно, всё это скажется прежде всего на инвестиционной привлекательности мессенджера, но мы рассчитываем, что анонсированные ранее возможности будут реализованы. В частности, я говорю про систему сторонней верификации каналов, на которую мы рассчитываем для эффективной реализации закона о регистрации блогеров с аудиторией более 10 тыс. подписчиков.
На фоне ситуации с Дуровым и потенциальной возможности получения доступа иностранных спецслужб к перепискам в Telegram снова начались разговоры о необходимости специального мессенджера для координации действий
Подписаться - https://news.1rj.ru/str/webstrangler
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Французские "Либерасьон" и "Le Parisien" пишут новые подробности в отношении Дурова и его задержания:
1️⃣ Когда Дурова взяли под стражу, то, он якобы проявил готовность к сотрудничеству, передав свой мобильный телефон в руки👮правоохранителей и сообщил код доступа.
2️⃣ По информации"Либерасьон", Павел Дуров якобы во время допроса заявил о существовании официального канала связи ["горячая линия"] между Telegram и 🇫🇷
3️⃣ Обмен информацией по этому каналу якобы позволил предотвратить несколько терактов. По словам источников, близких к расследованию, агенты DGSE приходили к Дурову в Дубае.
4️⃣ DGSI отказались от комментариев.
Telegram выполняет запросы французской разведки через специально настроенный канал связи. Павел Дуров даже утверждает, что помогал срывать запланированные теракты и участвовал в разведывательной работе DGSI в преддверии Олимпийских игр.
Однако, по его собственному признанию [Дурова], Telegram предпочел ограничить свое сотрудничество только борьбой с терроризмом, исключив любое сотрудничество с другими полицейскими службами под тем предлогом, что последние будут злоупотреблять каналом связи, предназначенным только для DGSI.
- пишет Le Parisien.
❗️Информация основана на источниках французских СМИ и не была официально подтверждена.
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Обстановка в 🇧🇷Бразилии.
Интернет-провайдеры в Бразилии начали исполнять постановление Верховного суда о запрете🦆 (бывший Twitter), так как Илон Маск отказался назначить официального представителя платформы в стране.
🚨Жителям страны грозит штраф в размере 50 000 реалов (почти $9000) за использование X через VPN. Штраф на пользователя накладывается один раз в сутки. То есть на следующий день он может снова получить плюсом ещё $9000 штрафа при повторной попытке использования VPN для доступа к X.
🌐 Google Trends фиксирует резкое увеличение поисковых запросов по ключевому слову "VPN" в Бразилии.
😎 Илон Маск пообещал раздачу бесплатного интернета в Бразилии.
- написал предприниматель у себя в блоге.
♋️ Власти хотят заставить Apple и Google удалить 🦆 из магазинов приложений.
✋ @Russian_OSINT
Интернет-провайдеры в Бразилии начали исполнять постановление Верховного суда о запрете
🚨Жителям страны грозит штраф в размере 50 000 реалов (почти $9000) за использование X через VPN. Штраф на пользователя накладывается один раз в сутки. То есть на следующий день он может снова получить плюсом ещё $9000 штрафа при повторной попытке использования VPN для доступа к X.
Многие отдаленные школы и больницы зависят от Starlink компании SpaceX!
SpaceX будет предоставлять пользователям в Бразилии бесплатный доступ в Интернет до тех пор, пока этот вопрос не будет решен, поскольку мы не можем получать оплату, но не хотим никого отключать.
- написал предприниматель у себя в блоге.
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Forwarded from Вестник Киберполиции России
SMS-бомбинг – это вид кибератаки, при которой преступники массово отправляют сообщения на мобильный номер конкретного человека.
Рассчет на панику
жертвы, которая способна ответить на любое SMS-сообщение.
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2
В «Лаборатории Касперского» провели глобальный опрос и выяснили, что 41% компаний в разных странах сталкиваются с нехваткой квалифицированных кадров в сфере ИБ.
*С точки зрения отраслей сильнее всего ощущается нехватка ИБ-специалистов в государственных секторах, где на момент опроса была не закрыта почти половина вакансий (46%)
«Нехватка ИБ-специалистов разной направленности ощущается не только в мире, но и в России. Это обусловлено в том числе продолжающейся цифровизацией в компаниях, растущими потребностями расширяющегося бизнеса, увеличением количества кибератак. Мы видим высокий спрос, в частности, на инженеров внедрения средств защиты информации и SOC-аналитиков, а также специалистов по безопасной разработке. К тому же полагаем, что в ближайшем будущем начнёт расти потребность в экспертах в области безопасности ИИ и нейросетей»
— комментирует Владислав Галимов, руководитель группы подбора персонала по направлению информационной безопасности в «Лаборатории Касперского».
* Исследование было проведено компанией Grand View Research по заказу «Лаборатории Касперского» в 29 странах, в том числе в России. Всего было опрошено 1012 человек: ИТ-директора, руководители центров мониторинга безопасности (SOC), ведущие специалисты, руководители групп и эксперты по информационной безопасности с разным уровнем опыта.
Please open Telegram to view this post
VIEW IN TELEGRAM
2
«Через 3-5 месяцев YouTube заблокируют», — выразил мнение председатель Совета Фонда развития цифровой экономики Герман Клименко в интервью заместителю главного редактора АиФ Владимиру Шушкину.
🎙Интервью на канале АИФ:
https://rutube.ru/video/fd2b8eeb6482b480969f457c409c2f81/?t=746&r=plwd
Герман Клименко ранее был советником президента Российской Федерации В. Путина по вопросам развития интернета (2016 — 2018).
====
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Forwarded from SecAtor
Минутка объективной инфосек журналистики на канале SecAtor.
Расовый румынский инфосек журналист Каталин Чимпану докладывает, что российская проправительственная хакерская группа APT 28 aka Fancy Bear яростно напала на Управление воздушным движением Германии (DFS). Затронута административная IT-инфрастуктура, безопасность полетов не затронута.
В качестве пруфа приводятся не данные расследования, не выявленные сходства в TTPs и даже не мнение конкретной инфосек компании или исследователя. Основанием служит публикация в баварском региональном новостном издании BR24. Там прямо так и написано - "по информации BR24, в атаке участвовала группа APT 28" (это законченная сентенция).
В принципе это все, что нужно знать о современной объективной инфосек журналистике.
Намедни газета Ревдинский гудок рассказала, что инфосек журналист Каталин Чимпану подрезал у одинокой пенсионерки Клавдии Федосовны три курицы и одного серого гуся. К ответу негодяя!
Расовый румынский инфосек журналист Каталин Чимпану докладывает, что российская проправительственная хакерская группа APT 28 aka Fancy Bear яростно напала на Управление воздушным движением Германии (DFS). Затронута административная IT-инфрастуктура, безопасность полетов не затронута.
В качестве пруфа приводятся не данные расследования, не выявленные сходства в TTPs и даже не мнение конкретной инфосек компании или исследователя. Основанием служит публикация в баварском региональном новостном издании BR24. Там прямо так и написано - "по информации BR24, в атаке участвовала группа APT 28" (это законченная сентенция).
В принципе это все, что нужно знать о современной объективной инфосек журналистике.
Намедни газета Ревдинский гудок рассказала, что инфосек журналист Каталин Чимпану подрезал у одинокой пенсионерки Клавдии Федосовны три курицы и одного серого гуся. К ответу негодяя!
BR24
Cyber-Attacke auf Deutsche Flugsicherung
Die Deutsche Flugsicherung ist Opfer eines Hacker-Angriffs geworden. Die Flugsicherung sei aber nicht gestört, teilte die Behörde BR24 mit. Ob und wenn ja, auf welche Daten zugegriffen werden konnte, werde noch untersucht.
6