404 Media, NOTUS и Haaretz раскрывают интересные подобности использования технологии слежки под названием
Locate X представляет собой специальное ПО, где отображается
Откуда у Babel Street данные? Компания покупает их у брокеров. Как известно, приложения собирают и отправляют различную дату 3-им лицам. Пользователи зачастую сами
Занимающаяся вопросами конфиденциальности компания Atlas Privacy продемонстрировала на практике, как с помощью Locate X возможно проследить маршрут конкретного устройства. Исследователям удалось увидеть весь путь телефона от одного адреса в Алабаме до клиники абортов во Флориде (около 350 км).
Примечательно то, что Babel Street предоставляет доступ к своему шпионскому софту без должной проверки клиентов (KYC). Например, 🤠частный детектив, сотрудничающий с Atlas Privacy, получил пробный доступ к Locate X, лишь упомянув о своих планах в перспективе стать правительственным подрядчиком. Babel не провела никаких проверок и проигнорировала верификацию.
🤔После опубликованных материалов в СМИ проходную лавочку c лайтовым KYC скорее всего прикроют.
Atlas Privacy утверждают, что с помощью Locate X можно отслеживать передвижения людей, которые посещали медицинские учреждения (абортарии); церкви; синагоги; суды и дома правоохранителей.
Брокеры данных скупают
👆У брокеров данных покупают также и разведывательные агентства.
Ещё один интересный момент —
Все просто. Если не получается легальным способом получить ордер у ⚖️судьи на слежку, то они идут к подобным частным компаниям и проводят расследование уже без ордера, чтобы сдвинуть дело с мёртвой точки, а потом повторно просят ордер, но уже с пониманием, того как правильно легализовать найденные доказательства, скрывая сам факт использования стороннего софта.
MAID (Mobile Advertising ID) — это уникальный идентификатор, присваиваемый каждому мобильному устройству для целей рекламного таргетинга.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
8
Нашёл интересный сервис, который позволяет визуализировать данные о землетрясениях по их магнитуде на карте (1980 - 2024). Отправляется в копилку.
🌋 Seismic Explorer от Concord — интерактивная платформа для изучения глобальной сейсмической активности.
↘️ https://seismic-explorer.concord.org/
👀 Больше полезной информации для исследователей в Лаборатории Russian OSINT
✋ @Russian_OSINT
🌋 Seismic Explorer от Concord — интерактивная платформа для изучения глобальной сейсмической активности.
Please open Telegram to view this post
VIEW IN TELEGRAM
16
🤔Techcrunch пишет со ссылкой на OpenAI, что модель под кодовым названием Orion не появится в 2024 году, опровергая тем самым статью TheVerge.
Вместо этого OpenAI намерена презентовать "множество других технологий" в ближайшее время.
✋ @Russian_OSINT
Вместо этого OpenAI намерена презентовать "множество других технологий" в ближайшее время.
Please open Telegram to view this post
VIEW IN TELEGRAM
Пентагон заключил контракт на тестирование ИИ-продуктов от компании OpenAI в боевой обстановке. Интеграция
Особо отмечается, что только Microsoft Azure соответствует всем необходимым высоким требованиям с точки зрения безопасности — особенно на уровнях IL5 и IL6, а также играет роль скорость развертывания инфраструктуры.
AFRICOM планирует задействовать облачные технологии Microsoft Azure для создания платформы
Тесное сотрудничество AFRICOM с Microsoft и OpenAI поможет военным оперативно адаптироваться к новым угрозам и вызовам, при этом гибридная облачная архитектура будет способна поддерживать
Cпециалисты по ИИ предупреждают о серьезных рисках использования таких технологий в боевых условиях, так как LLM до сих пор галлюцинируют и могут выдать ложные данные. Например, ИИ-модель ошибочно в отчётах укажет🙍♂️гражданского человека в качестве
Ранее OpenAI заявляла, что её продукты не будут использоваться в военных целях, но в январе 2024 года OpenAI нарушила свои обещания и решила наладить cотрудничество с военными США.
Please open Telegram to view this post
VIEW IN TELEGRAM
*OSINT-инструменты рекомендуется тестировать на
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает РБК, Минцифры предложило создать собственное Linux-сообщество для разработчиков из стран, готовых сотрудничать с Россией. Об этом РБК рассказал представитель министерства. Это заявление стало реакцией на увольнение 11 российских сотрудников, занимавшихся разработкой ядра операционной системы Linux.
https://news.1rj.ru/str/Russian_OSINT/4758
https://news.1rj.ru/str/Russian_OSINT/4760
«Увольнение российских сотрудников Linux можно расценить как очередной факт дискриминации. Ключевым направлением, на наш взгляд, на сегодняшний день являются усиление кооперации и установление диалога с теми странами, которые готовы работать с нами...Необходимо договариваться с ними и строить свою альтернативную структуру»
— сообщил представитель Минцифры.
Please open Telegram to view this post
VIEW IN TELEGRAM
На недавно состоявшемся форуме Global Management Dialogue в Токио вице-президент по операциям Nvidia Масатака Осаки заявил, что искусственный интеллект постепенно «приобретает человеческий облик», подчёркивая перспективы скрещивания ИИ и робототехники в будущем.
Осаки призвал развивать свои собственные языковые модели и ИИ-инфраструктуру в 🇯🇵Японии. Например, создать адаптированные под японский язык и культуру отечественные LLM, которые укрепят позиции Японии на мировой арене.
«👷♂️Воспитание инженеров, инвестиции и развитие ИИ внутри Японии повысят ее конкурентоспособность»
— cообщил вице-президент Nvidia.
Nvidia предполагает, что со временем произойдет слияние между ИИ и роботами в физическом мире.
Cогласнно данным Stocklytics, на данный момент капитализация компании NVIDIA составляет $3.47 триллиона.
👆🤔Если пофантазировать, то представляю картину, когда ПО домашнего робокопа
Please open Telegram to view this post
VIEW IN TELEGRAM
👆Кстати, вот интересный пример развития робототехники от польского стартапа Clone Robotics к посту выше — компания на прошлой неделе представила роботизированную систему 🏋️Torso с искусственными мышцами и сухожилиями, которые функционируют как настоящие.
Проект пока ещё находится на стадии экспериментов.
🤖 Благодаря уникальной конструкции робот способен с высокой точностью имитировать движения человека.
✋ @Russian_OSINT
Проект пока ещё находится на стадии экспериментов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3
UnitedHealth Group (UHG) сообщила, что кибератака на принадлежащую ей компанию Change Healthcare привела к утечке данных 100 миллионов американцев, делая её крупнейшим случаем кражи данных медицинских записей в истории США.
По данным Министерства здравоохранения и социальных служб США, атака обернулась не только огромной утечкой персональных и медицинских данных, но и привела к сбоям в медицинском секторе по всей стране.
Похищенные данные: имена, адреса, даты рождения, контактные данные, а также идентификационные номера (например, номера социального страхования, водительских удостоверений и паспортов). Также в список утечек попали данные о медицинской истории пациентов, включая диагнозы, результаты тестов, информацию о назначенных лекарствах, а также планах лечения. Дополнительно были украдены и финансовые данные, такие как банковские счета, найденные в страховых заявках и платёжных документах.
Согласно заявлениям UHG, первая информация об атаке была обнародована 21 февраля 2024 года, когда Change Healthcare отключила большую часть своей сети, чтобы предотвратить дальнейшее распространение вредоносного ПО. Это привело к массовым сбоям в медицинских учреждениях, зависящих от Change для обработки страховых и платежных данных. Задержки в обработке информации вызвали перебои в предоставлении услуг в тысячах больниц по всей стране.
В ходе расследования было выявлено, что хакеры смогли проникнуть в систему, используя украденные учетные данные одного из сотрудников Change Healthcare. Эта учетная запись не была защищена многофакторной аутентификацией (MFA), что существенно упростило задачу.
Ответственность за атаку UHG возложила на хакеров из 🐈⬛ALPHV/BlackCat, которая специализируется на ransomware-атаках. UHG утверждают, что выплатили сумму хакерам в размере 22 миллионов долларов в качестве выкупа.
Неясно, почему система не была защищена MFA, но это, вероятно, останется ключевой частью продолжающегося расследования законодателей и правительства.
— пишет Techcrunch.
На текущий момент продолжается расследование инцидента, а компания UHG и законодатели продолжают оценивать последствия утечки данных для миллионов американцев.
Please open Telegram to view this post
VIEW IN TELEGRAM
Hex Code (Шестнадцатеричный код) — это система представления данных в формате, основанном на шестнадцатеричной системе счисления. Например, двоичный код 1111 1111 (8 бит) представлен в шестнадцатеричной форме как FF.
Марко скармливал постепенно шаг за шагом инструкции с помощью Hex Code, обфусцируя свои истинные намерения и вынудил модель предоставить ему
Тактика jailbreak использует лингвистическую лазейку, заставляя LLM выполнить, казалось бы, безопасную задачу: преобразование шестнадцатеричных значений. Модель оптимизирована для выполнения инструкций на естественном языке, включая выполнение задач кодирования и декодирования, но она по своей природе не понимает, что преобразование шестнадцатеричных значений может привести к вредным результатам.
По сути, эта❗️ атака злоупотребляет возможностями модели по обработке естественного языка, используя последовательность закодированных задач, в которых вредоносные намерения маскируются до этапа декодирования.
— поясняет исследователь.
1️⃣ Внедрить более надежные механизмы обнаружения закодированного содержимого с помощью HEX или base64, докодируя такие строки на самых ранних этапах.
2️⃣ ИИ-модели должны всегда анализировать широкий контекст пошаговых инструкций, а не оценивать каждый шаг в отдельности.
3️⃣ Необходимо интегрировать более совершенные модели обнаружения угроз, позволяющие выявлять закономерности в контексте создания эксплойтов или исследования уязвимостей, даже если эти закономерности изложены в закодированном или обфусцированном виде.
Подробный разбор в статье:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает Forbes, Яндекс будет бороться с ездой на самокатах "вдвоем" технологическими методами.
С помощью IoT-модуля и машинного обучения самокаты смогут определять сколько пассажиров находятся на нём.
Два человека одновременно на самокате замедлят скорость его движения до "пешеходного" (5 км/ч). Как только второй пассажир сойдет и нагрузка на самокат придет в норму, то скорость восстановится до нормальной. Сейчас идет тестирование на полигонах, получена точность срабатывания больше 95%, внедрение планируется уже в следующем сезоне — весной 2025 года, сообщили в «Яндексе».
👆Чтобы определить, что на самокате больше одного человека, алгоритм учитывает более 120 параметров движения, поэтому обмануть будет практически нереально.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает AP, проведённое журналистами издания расследование выявило ряд серьезных проблем в работе инструмента транскрибации Whisper, разработанного компанией OpenAI. Несмотря на громкие заявления OpenAI о высокой точности и надежности модели, специалисты и инженеры отмечают, что Whisper, предназначенная для преобразования/расшифровки речи в текст, склонна к сильным
Журналисты приводят один из примеров: на приёме во время диалога между врачом и пациентом прозвучала безобидная фраза, которая была переведена Whisper в текст с упоминанием 💊вымышленного лекарства, которого никогда не существовало.
🇺🇸Сейчас галлюцинирующая ИИ-модель активно внедряется в 🏥больницах США для автоматической расшифровки диалогов между
В ходе расследованиям выяснилось, что аудиозаписи диалогов между врачами и пациентами удаляются сразу после транскрибации «по соображениям безопасности», что делает невозможным проведение объективной проверки всех косяков Whisper cо стороны журналистов.
Тем не менее, журналисты попросили разных ученых-исследователей вместе с инженерами оценить в целом "косячность" модели и пришли к неутешительным результатам:
1️⃣ По данным одного из исследователей Университета Мичигана, 8 из 10 проверенных расшифровок Whisper содержали вымышленные элементы или факты.
2️⃣ Один из инженеров сообщил: 50% случаев "галлюцинаций" на выборке из 100 часов аудио.
3️⃣ Около 40% данных при расшифровке были потенциально опасны или вводили в заблуждение из-за "галлюцинаций".
4️⃣ Проблема распространена даже в качественных аудиофайлах, где присутствует отличное качество звука. Было обнаружено 187 галлюцинаций в более чем 13 000 чистых аудиофрагментах.
5️⃣ Whisper иногда используется для создания субтитров для слабослышащих, подвергая риску эту группу людей, если модель начинает выбрасывать "галлюцинации".
Законодатель штата Калифорния Ребекка Бауэр-Кахан рассказала, что в начале этого года она отвела одного из своих детей к врачу и отказалась подписывать форму, которая требовала от неё разрешения на передачу аудиозаписи
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Команда McAfee Threat Research Labs провела исследование в попытке определить самых популярных знаменитостей и инфлюенсеров (кино, музыка), чьи имена и образы чаще всего используются скамерами в онлайн-мошенничестве.
😭Несчастливый ТОП-10 McAfee Celebrity Hacker Hotlist 2024 возглавили следующие знаменитости:
1️⃣ Скарлетт Йоханссон – актриса и певица, чье имя и изображение применяются для поддельной рекламы и фальшивых одобрений.
2️⃣ Кайли Дженнер – звезда реалити-шоу и инфлюенсер, чье имя используют в мошеннических розыгрышах и для фальшивых сайтов косметических продуктов.
3️⃣ Тейлор Свифт – певица, которая становится объектом афер с билетами на концерты, поддельных розыгрышей и политической дезинформации.
4️⃣ Аня Тейлор-Джой – актриса, чьи соцсети и образ используют для ложных розыгрышей и распространения ложной информации о её проектах.
5️⃣ Том Хэнкс – актер, чье имя используют для продвижения «чудодейственных» средств и поддельных медицинских продуктов.
6️⃣ Сабрина Карпентер – певица, чье имя используется в мошенничестве с билетами и рекламе приложений для создания откровенного контента.
7️⃣ Сидни Суини – актриса, ставшая объектом криптовалютных афер.
8️⃣ Блейк Лайвли – актриса, чье изображение используют для рекламы фальшивых средств для похудения.
9️⃣ Джонни Депп – актер, чье имя задействуют в розыгрышах, криптовалютных и благотворительных мошенничествах.
🔟 Эддисон Рэй – певица и актриса, чье изображение используют для поддельной рекламы, розыгрышей и криптовалютных афер.
👆В основном злоумышленники выбирают звёзд для
========
Примечательно, что получившая почётное
Достаётся Скарлетт ещё и от легальных компаний. В мае 2024 Йоханссон обвинила OpenAI в том, что один из голосов новой LLM «пугающе похож» на ее собственный. Актриса потребовала, чтобы компания раскрыла процесс создания голоса для ИИ-помощника. Йоханссон подчеркнула, что ранее отказала OpenAI в предложении использовать её голос.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 АНО "Диалог" будет судиться с 🇺🇸 ФБР в США по делу о распространении фейков
Как сообщает RG.ru, 4 сентября этого года ФБР, Министерство юстиции и Министерство финансов США обвинили АНО "Диалог" в распространении фейков. Одним из основных фактчекинговых проектов организации является📖 "Война с фейками", который был создан в целях противодействия дестабилизации общественно-политической обстановки внутри страны с помощью фейковой информации.
— подчеркнули в пресс-службе АНО "Диалог".
— сказал генеральный директор АНО "Диалог" Владимир Табак.
Он также добавил, что организация планирует судиться с🎩 ФБР именно в США.
— отметил Табак.
👆Иск будет подан в суд🇺🇸 Пенсильвании, уточнили РБК в АНО «Диалог».
🛡 @Russian_OSINT
Как сообщает RG.ru, 4 сентября этого года ФБР, Министерство юстиции и Министерство финансов США обвинили АНО "Диалог" в распространении фейков. Одним из основных фактчекинговых проектов организации является
🧠 АНО "Диалог" - главный в России оператор по противодействию фейкам. Организация имеет экспертизу по вопросам фактчекинга и никогда не участвовал в распространении недостоверной информации.
— подчеркнули в пресс-службе АНО "Диалог".
Основываясь на своем опыте противодействия фейкам, мы думали, что фейки все-таки не распространяют официальные государственные структуры. Однако на примере показаний официальных лиц в США мы увидели, что фейки могут распространять, например, и агенты ФБР, и представители Министерства юстиции США и других ведомств. Мы как раз не собирались заниматься международной деятельностью, но эта ситуация заставляет нас пересмотреть свои планы - и первый фейк, который мы опровергнем на международном уровне, - будет фейк ФБР про нас самих.
— сказал генеральный директор АНО "Диалог" Владимир Табак.
Он также добавил, что организация планирует судиться с
Мы будем судиться с ФБР именно в США и готовы к взаимодействию с любыми странами и организациями, разделяющими наши взгляды.
— отметил Табак.
👆Иск будет подан в суд
Please open Telegram to view this post
VIEW IN TELEGRAM