Канал 🔨 SecAtor — @true_secator пишет интересное:
Google внедряет новый механизм безопасности на устройствах Android, который, по всей видимости, будет направлен на противодействие эксфильтрации данных с помощью современных криминалистических инструментов.
Новая функция автоматической перезагрузки была указана в последнем обновлении сервисов Google Play (v25.14) в разделе «Безопасность и конфиденциальность».
Согласно примечаниям к выпуску, благодаря этой функции устройство автоматически перезагрузится, если оно будет заблокировано в течение 3 дней подряд.
В январе 2024 года разработчики GrapheneOS предупредили об уязвимостях прошивки Android, которые криминалисты задействовали для извлечения данных без разрешения пользователя.
При первом запуске телефона Android он переходит в состояние Before First Unlock (BFU), в котором большинство пользовательских данных остаются зашифрованными и недоступными до первой разблокировки устройства.
Как только пользователь разблокирует его с помощью своего PIN-кода или биометрических данных, устройство переходит в состояние After First Unlock (AFU), в котором данные пользователя расшифровываются, что делает их доступными для извлечения или эксфильтрации.
Изъятые или украденные устройства, как правило, уже находятся в состоянии AFU, поэтому даже если экран заблокирован, криминалистические инструменты позволяют извлечь из них, по крайней мере, хоть какие-то пользовательские данные.
Для решения этой проблемы GrapheneOS для устройств Android представила механизм автоматической перезагрузки, который перезапускал систему после 18 часов бездействия, возвращая устройство в состояние BFU.
Google теперь анонсировала по сути ту же функцию в Android, но с немного более демократичным интервалом бездействия нежели, чем в Graphene.
Вместо этого устройство перезагружается после 72 часов, без возможности сократить этот срок.
Предполагается, такой временной интервал все равно должен быть достаточен для блокирования многих атак, предполагающих долгосрочный физический доступ, связанный с проведением уголовных расследований.
Google внедряет новый механизм безопасности на устройствах Android, который, по всей видимости, будет направлен на противодействие эксфильтрации данных с помощью современных криминалистических инструментов.
Новая функция автоматической перезагрузки была указана в последнем обновлении сервисов Google Play (v25.14) в разделе «Безопасность и конфиденциальность».
Согласно примечаниям к выпуску, благодаря этой функции устройство автоматически перезагрузится, если оно будет заблокировано в течение 3 дней подряд.
В январе 2024 года разработчики GrapheneOS предупредили об уязвимостях прошивки Android, которые криминалисты задействовали для извлечения данных без разрешения пользователя.
При первом запуске телефона Android он переходит в состояние Before First Unlock (BFU), в котором большинство пользовательских данных остаются зашифрованными и недоступными до первой разблокировки устройства.
Как только пользователь разблокирует его с помощью своего PIN-кода или биометрических данных, устройство переходит в состояние After First Unlock (AFU), в котором данные пользователя расшифровываются, что делает их доступными для извлечения или эксфильтрации.
Изъятые или украденные устройства, как правило, уже находятся в состоянии AFU, поэтому даже если экран заблокирован, криминалистические инструменты позволяют извлечь из них, по крайней мере, хоть какие-то пользовательские данные.
Для решения этой проблемы GrapheneOS для устройств Android представила механизм автоматической перезагрузки, который перезапускал систему после 18 часов бездействия, возвращая устройство в состояние BFU.
Google теперь анонсировала по сути ту же функцию в Android, но с немного более демократичным интервалом бездействия нежели, чем в Graphene.
Вместо этого устройство перезагружается после 72 часов, без возможности сократить этот срок.
Предполагается, такой временной интервал все равно должен быть достаточен для блокирования многих атак, предполагающих долгосрочный физический доступ, связанный с проведением уголовных расследований.
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
SecAtor
Руки-ножницы российского инфосека.
Для связи - mschniperson@mailfence.com
Для связи - mschniperson@mailfence.com
4
Чтобы сохранить программу CVE и обеспечить её независимость, создаётся новая некоммерческая организация CVE Foundation. Утверждается, что фонд будет управлять программой CVE самостоятельно, без привязки к какому-либо государству.
https://www.thecvefoundation.org/
✋ @Russian_OSINT
Эта обеспокоенность приобрела острую актуальность после получения 15 апреля 2025 года письма от компании MITRE, в котором Совет CVE был уведомлён о том, что правительство США не намерено продлевать контракт на управление программой. Хотя мы надеялись, что этот день не наступит, мы заранее готовились к такому развитию событий.
В ответ на это коалиция давних и активных членов Совета CVE в течение последнего года разрабатывала стратегию перехода CVE к специализированному некоммерческому фонду. Новый Фонд CVE будет сосредоточен исключительно на продолжении миссии по обеспечению высококачественной идентификации уязвимостей, а также на поддержании целостности и доступности данных CVE для специалистов по информационной безопасности во всём мире.
https://www.thecvefoundation.org/
Please open Telegram to view this post
VIEW IN TELEGRAM
В
Please open Telegram to view this post
VIEW IN TELEGRAM
По словам нескольких источников TheVerge, OpenAI работает над собственной социальной сетью, которая возможно будет похожа на X (бывший Twitter).
По слухам, существует уже некий прототип с лентой и возможностями генерации изображений через ChatGPT. Альтман лично собирает обратную связь от специалистов.
Пока не ясно, планирует ли OpenAI запустить социальную сеть как отдельное приложение или встроить её в ChatGPT, который в прошлом месяце стал самым скачиваемым неигровым приложением в мире. Чат-бот установили 46 млн раз.
Запуск социальной сети на базе ChatGPT, или рядом с ним, вероятно, усилит уже напряжённое соперничество Альтмана с Илоном Маском. В феврале Маск сделал нежелательное предложение выкупить OpenAI за 97,4 миллиарда долларов. На что Альтман ответил: «Нет, спасибо, но мы купим Twitter за 9,74 миллиарда, если хочешь».
«Grok заставил всех завидовать!»
—комментирует сотрудник другой ИИ-компании.
Запуск собственной соцсети позволит OpenAI добиться трёх важных вещей:
*Деятельность Meta* (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴☠️ экстремистская
Please open Telegram to view this post
VIEW IN TELEGRAM
🇪🇺 EUVD (ENISA Vulnerability Database) — база уязвимостей Европейского агентства по кибербезопасности. Включает список CVE, фильтрацию по продуктам, вендору, CVSS и EPSS. Доступны альтернативные ID (GHSA, EUVD), подробности и ссылки на эксплойты.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Внезапно, но программа Common Vulnerabilities and Exposures (CVE), без которой сложно представить глобальную систему управления уязвимостями, всё-таки получила финансирование от правительства США. Речь идёт о контракте между CISA и MITRE, срок которого должен был истечь 16 апреля.
В последний момент
Согласно данным о федеральных закупках, стоимость поддержания программы CVE составляет десятки миллионов долларов за контракт. MITRE с 2023 года получила около $30 миллионов.
Вице‑президент MITRE Йосри Барсуом поблагодарил правительство США за недопущение приостановки деятельности, отметив, что CISA выделило дополнительное финансирование.
Несмотря на то, что вопрос срочного финансирования решён, встаёт вопрос о долгосрочной устойчивости программы. Как вчера сообщалось, для обеспечения независимости и стабильности создана новая некоммерческая организация CVE Foundation.
📂 Утверждается, что новый фонд будет:
📣 Один из членов совета CVE Питер Аллор:
«Пора изменить модель. CVE — это глобальный актив, и он не должен зависеть от воли одного правительства.
🔻 Даже несмотря на временное продолжение контракта, доверие подорвано. Уже несколько международных структур и частных вендоров заявили о намерении разрабатывать альтернативные системы учёта уязвимостей.
Примечательно, что информация о том, что контракт не будет продлён, была известна MITRE, CISA и DHS как минимум за месяц и это держалось в секрете от совета CVE и сообщества.
MITRE по-прежнему ведёт базу ещё 11 месяцев. Cопровождает базу CVE. Новый фонд планирует выстраивать альтернативную юридическую и финансовую модель, а также, вероятно, разрабатывать долгосрочную схему международного управления и финансирования (multi-stakeholder model).
🍿Будем посмотреть!
Please open Telegram to view this post
VIEW IN TELEGRAM
5
OpenAI представила официально линейку моделей о4 (high, mini) и o3. Теперь это не просто «умные алгоритмы», а настоящие ИИ-системы/агенты, способные активно использовать широкий спектр инструментов в процессе решения задач. Так, например, o3 в одном из кейсов обратился к более чем 600 инструментам при решении сложной задачи.
Модели обучены использовать внешние инструменты как часть цепочки рассуждения. Это означает, что во время решения задачи модель может последовательно вызывать Python, интерпретировать изображения, искать информацию через веб‑браузер и выполнять команды в виртуальной машине. Модели не просто вызывают функции, а понимают, как, зачем и когда их применять. Это сближает их с понятием «интеллектуального агента», способного мыслить, планировать и действовать.
Теперь ИИ может не просто понимать, но и манипулировать изображениями: обрезать, вертеть, крутить, трансформировать и анализировать их напрямую с помощью встроенного
📊 Результаты на бенчмарках:
— AIME 2025 (математическое соревнование): модель o4-mini достигла 99.5% точности при использовании инструментов (Python + веб-поиск). Без инструментов o4-mini также показала лучшие результаты на AIME 2024 (93.4%) и AIME 2025 (92.7%) по сравнению с o3 без инструментов.
— Codeforces (программирование): o4-mini (с терминалом) показала ELO 2719, а o3 (с терминалом) — 2706.
— GPQA Diamond (научные вопросы уровня PhD): o3 (без инструментов) показала точность 83.3%.
— MMMU (визуальные задачи): o3 показала 82.9%, o4-mini — 81.6%.
— MathVista (визуальная математика): o3 показала 86.8%, o4-mini — 84.3%.
Если посмотреть
📝Для работы с текстом: модель o3 является более предпочтительной и универсальной во всех задачах благодаря своей высокой точности, способности к глубокому анализу, позволяя эффективно обрабатывать сложные текстовые задачи вместе с картинками. o3 совершает примерно на 20 % меньше значимых ошибок, чем модель o1 (его предшественник). Более высокая задержка ответа и более высокая стоимость за токен по сравнению с o4‑mini. Контекстное окно - 200,000 токенов.
👨💻Для программирования и математики: «лёгкая» модель o4-mini-high оптимизирована для задач, связанных с программированием и математикой. Она обеспечивает быструю и эффективную обработку таких задач при меньших затратах.
o4-mini — компактная, быстрая и доступная модель. И контекстное окно - 200,000 токенов.
Ещё более подробно тут. И по лимитам нашел инфо. Для подписчиков Plus o3 — 50 запросов в неделю. o4-mini-high — 50 запросов в день. У o4-mini — 150 в день.
Please open Telegram to view this post
VIEW IN TELEGRAM
Модель o3 стала гораздо более "умной" в 👀 GEOINT-задачах по сравнению с другими моделями. Об этом пишут пользователи со всего мира на площадке 🦆 и делятся скриншотами того, как ИИ по крупицам исследует каждую деталь на изображении, при этом она сёрфит в инете, чтобы определить точные координаты локации.
— комментирует один из пользователей.
Попробовал скормить ему 📷4 фотографии (разные страны). В 3 из 4 кейсов определил координаты точно. ИИ ошибся только с одним изображением. o3 указала город верно, но координаты дала в соседнем квартале. Тем не менее очень мощный инструмент для анализа.
🤖 Это всё цветочки, а 🍒ягодки в том, что теперь можно закидывать короткие видео в чат и просить ИИ вживаться в роль 🕵️♂️детектива, форензик-специалиста или эксперта-криминалиста. Например, проанализировать взрыв 2750 тонн аммиачной селитры в Бейруте (2020 год). Для журналистов и блогеров просто подарок. Начинаешь понимать, почему 👩💻 OpenAI называют новый o3 полноценным «интеллектуальным агентом» и помощником.
✋ @Russian_OSINT
👩💻 o3:
Вижу, что здания по обеим сторонам интересного участка: слева здание желтое, как горчица, с штукатуркой; справа — бирюзовое с балконами. Возможно, стоит увеличить изображение и сосредоточиться на здании
слева, чтобы рассмотреть его детали. Это может дать дополнительные подсказки, которые помогут точнее определить место...
🗺 GeoGuesser уже практически не актуален. Обычный пользователь способен за 5 минут найти локацию по фото с помощью ИИ.
— комментирует один из пользователей.
Попробовал скормить ему 📷4 фотографии (разные страны). В 3 из 4 кейсов определил координаты точно. ИИ ошибся только с одним изображением. o3 указала город верно, но координаты дала в соседнем квартале. Тем не менее очень мощный инструмент для анализа.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7
Побит рекорд в Mensa Norway Test на 🧠 IQ. Первое место заняла новая модель o3.
🤖 136, Карл!
https://trackingai.org/IQ
✋ @Russian_OSINT
https://trackingai.org/IQ
Please open Telegram to view this post
VIEW IN TELEGRAM
Google представила новую модель ИИ под названием DolphinGemma, разработанную для изучения вокализаций атлантических пятнистых дельфинов. Проект реализуется совместно с учёными Georgia Tech и Wild Dolphin Project, ведущими полевые наблюдения с 1985 года.
В отличие от традиционных методов акустического анализа, модель DolphinGemma обрабатывает звуки дельфинов так же, как языковые модели работают с текстом (через последовательное распознавание, сегментацию и генерацию токенов). Основой этой архитектуры стала аудиоплатформа SoundStream, разработанная Google, которая эффективно кодирует сложные акустические сигналы. DolphinGemma насчитывает около 400 миллионов параметров и оптимизирована для работы непосредственно на смартфонах 📱Pixel, что даёт исследователям возможность использовать её в реальном времени в открытом океане.
DolphinGemma берёт длительную запись дельфиньих вокализаций и автоматически разбивает её на короткие фрагменты — щелчки, свисты и их комбинации. Затем она ищет в этих фрагментах именно те отрезки, которые встречаются снова и снова с одинаковой длительностью, частотными пиками и тембром. Такие повторяющиеся блоки и называются «устойчивыми последовательностями звуков»: это и есть «звук‑токены», на которых модель учится анализировать структуру «языка» дельфинов и позже по ним же синтезировать новые сигналы. Искусственные звуки затем ассоциируются с конкретными предметами, которые знакомы животным. Например, это могут быть обычные водоросли или предмет (шарф, ткань) в качестве маркера.
Google планирует сделать модель доступной широкой исследовательской аудитории, включая специалистов по другим видам китообразных. Вполне вероятно, что в ИИ-инструменты для изучения неклассических форм коммуникации в биосфере станут еще доступнее со временем.
👆Слияние многолетней эмпирической базы с возможностями искусственного интеллекта создаёт предпосылки для принципиально нового уровня взаимодействия между человеком и другими разумными обитателями нашей планеты. Докодинг языка животных может создать переводчик в будущем, способный преобразовывать их сигналы в понятные человеку фразы.
Please open Telegram to view this post
VIEW IN TELEGRAM
▫️ SourceForge — один из крупнейших каталогов открытого ПО.
▫️ Product Hunt — платформа для поиска ПО, новых продуктов, стартапов и технологий.
▫️ AlternativeTo — сервис для поиска альтернатив программному обеспечению на основе рекомендаций пользователей.
▫️ Alternative.me — сервис для поиска аналогов различного программного обеспечения, сервисов и продуктов.
▫️ OpenAlternative — каталог open-source софта.
▫️ FossHub — большой каталог популярного софта.
▫️ Docker Hub — платформа для обмена, поиска и управления образами и контейнерами docker.
▫️ Comss.ru — подборка программ, связанных с безопасностью.
▫️ MajorGeeks — англоязычный сайт с подборкой различных утилит и ПО.
▫️ Реестр российского ПО (Минцифры) — официальный государственный список доверенного российского программного обеспечения.
▫️ Fan Control — управление скоростью вентиляторов на ПК.
▫️ MSI Afterburner — популярная утилита для разгона, мониторинга и тонкой настройки видеокарт.
▫️ AIDA64 — диагностика и тестирование производительности системы.
▫️ GPU-Z — утилита для отображения информации о видеоадаптере.
▫️ CPU-Z — утилита для отображения информации о компьютере.
▫️ CrystalDiskInfo — утилита для мониторинга состояния hdd/ssd дисков по smart.
▫️ HWiNFO — продвинутая утилита для мониторинга сенсоров и получения подробных отчетов по всем компонентам пк.
▫️ HWMonitor — программа для мониторинга основных датчиков здоровья пк: напряжения, температур и скорости вентиляторов.
▫️ PortableApps — популярный портал портативного программного обеспечения.
▫️ NirSoft — утилиты от Нира Софера.
▫️ Process Explorer — продвинутый диспетчер задач, показывающий подробную информацию о запущенных процессах и используемых ими ресурсах.
Please open Telegram to view this post
VIEW IN TELEGRAM