🇮🇹ВМС Италии получили фрегаты нового поколения с активной киберзащитой
На фоне тесного военно-морского сотрудничества с Францией и растущих угроз в Средиземноморье ВМС Италии приняли на вооружение первый из двух модернизированных фрегатов FREMM в конфигурации ASW-enhanced. Корабль «Spartaco Schergat» (F 598), девятый в серии Bergamini, стал первым итальянским фрегатом с системой активной🛡 киберзащиты и существенно усиленными возможностями противолодочной и противокорабельной обороны. Фрегаты нового типа создаются в рамках франко-итальянской программы FREMM под эгидой OCCAR.
Особого внимания заслуживает интеграция системы активной киберзащиты от Fincantieri NexTech, впервые внедрённой в корабельную платформу SMS. Система позволяет экипажу выявлять аномалии и управлять киберинцидентами на борту ещё до подключения специалистов киберподразделений флота. Архитектура рассматривается как основа для будущих фрегатов FREMM EVO и планируется к внедрению на других платформах.
На борту реализована схема, при которой киберриски могут диагностироваться и локализоваться непосредственно силами экипажа, без немедленного привлечения Центра киберопераций ВМС.
Система активной киберзащиты позволяет экипажу в реальном времени выявлять возможные аномалии в функционировании критических компонентов SMS. В случае обнаружения инцидента может активироваться протокол защиты, включающий изоляцию сегмента, логирование и уведомление операторов с предложением вариантов реагирования.
FREMM ASW-enhanced стал первым кораблём в составе итальянского флота, где активная киберзащита встроена в архитектуру платформы управления кораблём и функционирует в реальном времени.
🛡 @Russian_OSINT
На фоне тесного военно-морского сотрудничества с Францией и растущих угроз в Средиземноморье ВМС Италии приняли на вооружение первый из двух модернизированных фрегатов FREMM в конфигурации ASW-enhanced. Корабль «Spartaco Schergat» (F 598), девятый в серии Bergamini, стал первым итальянским фрегатом с системой активной
Особого внимания заслуживает интеграция системы активной киберзащиты от Fincantieri NexTech, впервые внедрённой в корабельную платформу SMS. Система позволяет экипажу выявлять аномалии и управлять киберинцидентами на борту ещё до подключения специалистов киберподразделений флота. Архитектура рассматривается как основа для будущих фрегатов FREMM EVO и планируется к внедрению на других платформах.
На борту реализована схема, при которой киберриски могут диагностироваться и локализоваться непосредственно силами экипажа, без немедленного привлечения Центра киберопераций ВМС.
Система активной киберзащиты позволяет экипажу в реальном времени выявлять возможные аномалии в функционировании критических компонентов SMS. В случае обнаружения инцидента может активироваться протокол защиты, включающий изоляцию сегмента, логирование и уведомление операторов с предложением вариантов реагирования.
FREMM ASW-enhanced стал первым кораблём в составе итальянского флота, где активная киберзащита встроена в архитектуру платформы управления кораблём и функционирует в реальном времени.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Любопытная новость. Важный судебный прецедент в США изменил статус конфиденциальности общения с ChatGPT.
Как пишет ArsTechnica, ссылаясь на
Почему так? В деле (1:23-cv-11195) против OpenAI истцами выступают News Plaintiffs (медиакомпании и журналистские организации), которые считают, что OpenAI нарушает авторские права. Они утверждают, что OpenAI могла использовать защищённые авторским правом материалы в сгенерированных ответах, а последующее удаление пользовательских чатов препятствует сбору доказательной базы. Это делается для того, чтобы OpenAI не могла избавиться от "улик".
OpenAI подала ходатайство об отмене судебного приказа, настаивая на том, что он был вынесен преждевременно, без достаточных оснований и без учета интересов пользователей.
Тем не менее с 13 мая 2025 года OpenAI обязана сохранять все чаты (output log data).
*(вероятно) временные метки и ID сессии
Отныне все, что вы пишите в чаты — имеет юридическую силу храниться на серверах OpenAI, даже если вы нажали в настройках "Удалить все чаты!".
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Set thinking budget теперь можно выставить на Please open Telegram to view this post
VIEW IN TELEGRAM
Компания Anthropic анонсировала запуск специализированной линейки ИИ-моделей Claude Gov, разработанной эксклюзивно для заказчиков из сферы национальной безопасности США. Модели уже развернуты в американских ведомствах, работающих с
Модели Claude Gov были созданы с учетом отзывов правительственных структур для решения реальных оперативных задач. Они обладают улучшенными возможностями для работы в засекреченных средах, включая более эффективную обработку секретных материалов, глубокое понимание документов в разведывательном и оборонном контексте, а также продвинутый анализ данных в области
В Anthropic подчеркивают, что, несмотря на специализацию, модели прошли те же строгие проверки безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Что происходит прямо сейчас?
В сети
Большой уродливый законопроект УВЕЛИЧИТ дефицит до 2,5 триллионов долларов!
— считает Маск.
5 июня 2025 года конфликт перешел в публичную плоскость. Во время встречи с канцлером Германии Мерцем Трамп заявил, что "очень разочарован" в Илоне Маске.
В ответ на критику Маск напомнил Трампу, что он пожертвовал около $250 миллионов на его политическую кампанию 2024 года, и если бы не он, то Трамп бы никогда не стал президентом.
Тарифы Трампа вызовут рецессию во второй половине этого года
— написал Маск.
После колких твитов Трамп на платформе Truth Social предложил сэкономить бюджетные средства, при этом расторгнуть госконтракты и аннулировать субсидии, связанные с компаниями Маска, то есть Tesla и SpaceX.
Маск пришел в ярость и заявил, что SpaceX начнёт вывод из эксплуатации кораблей Dragon, используемого NASA.
Если SpaceX действительно выведет Dragon из эксплуатации, то, предположительно, компания всё же вернёт на Землю тот корабль, что сейчас пристыкован к Международной космической станции, и не бросит на орбите четырёх астронавтов, которых она туда доставила. Однако без Dragon NASA окажется в безвыходном положении, поскольку у агентства нет других готовых альтернатив для доставки астронавтов, еды и припасов на космическую станцию.
— считает репортер NYT Кеннет Чанг.
Более того, пошёл ва-банк, заявив, что Трамп связан с неопубликованными файлами по делу Джеффри Эпштейна:
Трамп фигурирует в неопубликованных файлах, связанных с Джеффри Эпштейном, и это причина, почему они до сих пор не были обнародованы.
— написал Маск.
Маск также публично поддержал отставку Трампа. И задался вопросом создания новой политической партии в США.
Аккаунт [@]elonmusk отписался от [@]realDonaldTrump
— комментируют отписку пользователи в X.
Часть комментаторов посчитали всё это спектаклем, однако Маск продолжает активно ретвитить посты с намёками о связях Трампа с Эпштейном и тем, что могло происходить на острове...
Акции Tesla рухнули на 14,3%, также, как и акции компании Трампа DJT упали на 8%. Конкуренты SpaceX пошли в рост.
Один из самых ярых критиков Илона Маска Стивен Бэннон (бывший советник Трампа) посоветовал Трампу немедленно разорвать все контракты с Маском, а затем начать против него
Отец знакомого работает в Белом Доме. Сегодня срочно вызвали на совещание. Вернулся поздно и ничего не объяснил. Сказал лишь собирать вещи и бежать в магазин запасаться 🍿попкорном на две недели. Сейчас едем куда-то далеко за город. Не знаю что происходит, но мне кажется началось...
— шутят в российском сегменте по поводу ситуации.
--------------------------
Мы не будем выводить Dragon из эксплуатации.
Please open Telegram to view this post
VIEW IN TELEGRAM
11
Коммерсант пишет, что правительство подготовило поправки к Уголовному кодексу, вводящие ответственность за DDoS-атаки: максимальное наказание — штраф до 2 млн руб. или до восьми лет лишения свободы.
Новый состав будет применяться к целенаправленным действиям, приведшим к сбоям в работе цифровых систем. Однако в проекте могут быть исключения для лиц, которые атаковали ресурсы, «доступ к которым запрещен или ограничен законом». Они ответственность за деяния якобы не несут.
Please open Telegram to view this post
VIEW IN TELEGRAM
По словам генерального директора ГК "Солар" Игоря Ляпунова, после начала специальной военной операции (СВО) в 2022 году число кибератак на инфраструктуру России увеличилось в десятки раз. Ежегодный рост составляет около 20-30%.
После начала специальной военной операции количество кибератак, которые в целом пошло на Российскую Федерацию, выросло в десятки раз, и дальше год к году количество атак в России увеличивается в среднем на 20-30%
— пишет РИА Новости [дословно].
Слабым звеном в обеспечении защиты зачастую является сам пользователь
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщалось вчера, суд обязал OpenAI бессрочно хранить весь контент пользователей (запросы, ответы, чаты) в рамках сбора доказательств для иска о нарушении авторских прав. Под действие этого требования подпадают владельцы подписок ChatGPT Free, Plus, Pro и Team, а также пользователи API, не имеющие специального соглашения Zero Data Retention.
Как выяснилось позже, клиенты корпоративных тарифов ChatGPT Enterprise и ChatGPT Eduне затронуты этим распоряжением.
Теперь OpenAI вынуждена выполнять распоряжение суда, но при этом обещает активно побороться за отмену решения. Компания прямо заявляет: "Мы продолжаем оспаривать это предписание — "We’re continuing to appeal this order".
Подано ходатайство о пересмотре предписания судье первой инстанции (Magistrate Judge). Апелляция направлена судье более высокого уровня (District Court Judge).
Главный операционный директор OpenAI Брэд Лайткэп в официальном заявлении подчеркнул, что требование суда "фундаментально противоречит обязательствам по обеспечению конфиденциальности", которые компания дала своим пользователям.
Альтман на фоне решения начал дискуссию по поводу введения "привилегии использования ИИ" по аналогии с врачебной или адвокатской тайной, то есть, по мнению главы OpenAI, "разговор с ИИ должен быть похож на разговор с юристом или врачом" — приватным и конфиденциальным.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания Reddit подала иск против ИИ-стартапа Anthropic, обвинив разработчика Claude в незаконном сборе и использовании данных более чем 100 миллионов пользователей реддита для обучения своих систем искусственного интеллекта, включая чат-бота Claude.
Согласно иску, поданному в Высший суд Калифорнии, Anthropic публично заявила в июле 2024 года, что прекратила сбор данных с Reddit, но, согласно логам Reddit, после боты обращались к серверам Reddit более 100 000 раз.
Anthropic якобы отказалась заключать лицензионное соглашение на использование данных и решила бесплатно обучать ИИ-модели на контенте юзеров без согласия непосредственно реддита.
В иске более 40 конкретных сабреддитов, которые компания целенаправленно использовала для обучения, так как данные были "высокого качества. Среди них r/explainlikeimfive, r/askscience, r/personalfinance и другие.
Запросы от ботов Anthropic создают издержки, которые оплачивает Reddit. Иск строится на нарушении как минимум двух ключевых пунктов пользовательского соглашения Reddit: Section 3 (запрет на коммерческое использование контента) и Section 7 (запрет на скрапинг без письменного согласия).
В иске подчеркивается, что благодаря обучению на данных Reddit, Anthropic привлекла многомиллиардные инвестиции от компаний, включая Amazon, который инвестировал в Anthropic около $8 миллиардов с 2023 года.
«Мы не потерпим, чтобы коммерческие организации, подобные Anthropic, эксплуатировали контент Reddit с целью получения многомиллиардной прибыли без какой-либо отдачи для пользователей и уважения к их конфиденциальности»
— заявил Бен Ли, главный юрисконсульт Reddit.
Reddit ранее заключила платные лицензионные соглашения на доступ к своим данным с такими компаниями, как
Скорее всего, дело закончится внесудебным урегулированием. Anthropic, вероятно, согласится выплатить Reddit компенсацию и заключит лицензионное соглашение.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
▫️ Flightradar24 — популярный веб-сайт для отслеживания полетов в режиме реального времени.
▫️ FlightAware — предоставляет данные отслеживания полетов в реальном времени, за прошлые периоды и прогнозные данные.
▫️ Plane Finder — сервис для отслеживания полетов и информации о воздушных судах.
▫️ Radarbox — сервис отслеживания полетов в реальном времени с глобальным покрытием ADS-B.
▫️ AviationStack — REST API, который даёт в реальном времени статус рейсов и глобальные авиационные данные.
▫️ ADSBExchange — крупнейший в мире источник нефильтрованных данных о рейсах. Использует ADS-B, MLAT и другие источники данных. Особенность и отличие от многих других подобных сервисов (таких как Flightradar24) заключается в том, что он не фильтрует и не скрывает данные.
▫️ Planespotters — информация о самолетах, индекс авиакомпаний и текущее количество самолетов в стране.
▫️ JetPhotos — крупнейшая фотобаза гражданской авиации. Миллионы снимков самолётов, поиск по моделям, рейсам, аэропортам и регистрационным номерам. Популярен у OSINT-энтузиастов.
▫️ OpenSky Network — некоммерческая ассоциация, предоставляющая открытый доступ к данным отслеживания полетов с большой исторической базой данных.
▫️ SkyVector — бесплатный онлайн-планировщик полетов с аэронавигационными картами.
▫️ The Air Traffic — отслеживание авиарейсов с открытыми картами, историей полётов.
▫️ PyOpenSky — библиотека Python, которая предоставляет интерфейс к API реального времени и историческим базам данных OpenSky Network.
▫️ SkyTrack — Python-инструмент для OSINT-разведки по самолётам. Позволяет по tail number или ICAO-коду получить данные о борте (тип, владелец, полёты и др.), а также сгенерировать PDF-отчёт.
Please open Telegram to view this post
VIEW IN TELEGRAM
8
А вот пост с опросом — нужна ли ещё одна новая политическая партия в 🇺🇸США, представляющая интересы среднего класса? — не стал удалять.
📊Пост набрал больше 130 млн просмотров и 5,6 млн голосов. Около 80% считают, что в альтернативу республиканцам и демократам нужна 3-я сила.
На Западе большинство СМИ прогнозируют, что последствия перепалки, скорее всего, будут долгоиграющими.
По данным WP, в частном телефонном разговоре Трамп назвал Маска
Тем не менее Трамп решил не рассматривать кандидатуру Джареда Айзекмана на пост администратора НАСА, которого лоббировал Маск.
Во время выступления в Овальном кабинете Трамп признался журналистам, что он «разочарован» в Маске и «поставил под сомнение будущее их дружбы», если она вообще будет возможна. Несмотря на это, президент призывал своих соратников не разжигать конфликт.
Джей Ди Вэнс выразил надежду на то, что Маск "вернется в лоно", но отметил — это может быть сложно, поскольку Маск "зашел слишком далеко". Он описал Маска как "невероятного предпринимателя" и похвалил за работу в DOGE. Однако подчеркнул, что его личная лояльность всегда будет с Трампом.
Что теперь? По мнению источников в экспертных кругах, Маск рискует потерять неформальный политический протекционизм, который предусматривала ситуативная дружба с Трампом. Теперь компаниям Маска, возможно, придется туго — не исключено, что сверху загорится "красный свет" по ряду проектов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Основатель 🤖 Figure Бретт Эдкок выложил новое 60-ти минутное видео рабочей смены гуманоидного робота, который перебирает и сортирует предметы на производстве с использованием продвинутой нейронки Helix и машинным зрением.
— подумал🤑 коммерсант.
✋ @Russian_OSINT
"И зачем мне, спрашивается, нужны люди?"
— подумал
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
ИБ-компания LayerX опубликовала исследование, где раскрывает подробно информацию о сети вредоносных расширений для браузера Google Chrome. Расширения маскируются под безобидные инструменты, например, для управления звуком и скачаны почти у 1,5 миллионов пользователей по всему миру. Действуют они по принципу "спящих агентов" в духе сказки «Спящая красавица», готовые в час Х проснуться и выполнить вредоносные команды.
Самое крупное из них,
🔊Атакующие обещают пользователю расширение для "улучшения звука" в браузере.
Эксперты LayerX обнаружили как минимум 4 популярных расширения, которые, несмотря на кажущуюся легитимность, содержат скрытую инфраструктуру для проведения потенциальных кибератак.
Все расширения используют идентичные фрагменты кода, которые ранее были замечены в других вредоносных программах, уже удаленных из Chrome Web Store. В частности, упоминается класс
ExtStatTracker, который был частью печально известного расширения ReadBee. Компонент способен в фоновом режиме отслеживать действия пользователя (установку, удаление), отправлять зашифрованные данные на удаленный сервер и, что самое опасное, открывать любые веб-страницы в новых вкладках по команде извне.Расширения способны загружать конфигурационные файлы с удаленных серверов. Злоумышленники могут активировать вредоносные функции, даже не обновляя само расширение, и таким образом обойти стандартные проверки безопасности магазина Chrome. Например, команды могут включать перенаправление трафика, загрузку вирусов или кражу данных.
Установлено, что расширения обмениваются данными с доменами, которые уже числятся в базах вредоносных ресурсов, например, francjohn[.]com. Другие домены, с которыми они связываются, размещены на IP-адресах, ранее замеченных в распространении зловредов.
Для сокрытия своей деятельности код использует шифрование и обфускацию через Base64, что усложняет анализ их поведения.
Исследование LayerX подчеркивает новую, тревожную тенденцию в мире киберугроз. Создание сети «спящих» расширений вполне простой и эффективный способ получить контроль над миллионами устройств в отличие от создания ботнетов из взломанных IoT-устройств. Браузерное расширение предоставляет прямой доступ к самой ценной информации: файлам cookie, паролям, истории посещений и даже содержимому веб-страниц.
Эксперты призывают пользователей с осторожностью относиться к установке браузерных расширений.
Please open Telegram to view this post
VIEW IN TELEGRAM
google-phone-disclosure.gif
24.1 MB
1️⃣ То есть атакующий заходил в свой собственный аккаунт Google Looker Studio. Он создавал любой пустой, абсолютно безвредный документ. Содержимое не имело никакого значения. Затем он использовал стандартную функцию «Поделиться» (Share) и инициировал «Передачу владения» (Transfer ownership) этим документом. В окне передачи владения атакующий вводил email-адрес своей жертвы (victim@gmail.com). Он подтверждал передачу. И вот здесь происходила утечка. Сразу после подтверждения, в интерфейсе у самого атакующего на его главной странице Looker Studio, система обновляла информацию о документе. Вместо того чтобы просто показать, что документ теперь принадлежит victim@gmail.com, система услужливо отображала имя и фамилию, привязанную к этому аккаунту Google.
2️⃣ Далее в ход шла стандартная процедура сброса пароля. Узнавались последние цифры телефона (например, ••••••••03).
Вооружившись именем, подсказкой и 3️⃣ «волшебным ключом» BotGuard, можно было запустить брутфорс, то есть перебор недостающих цифр.
🇳🇱 Нидерланды — за 15 секунд
🇬🇧 Великобритания — за 4 минуты
🇺🇸 США — за 20 минут
Исследователь сообщил об уязвимости в Google. Сначала в компании оценили уязвимость как 🟢"низкорисковую" и оценили выплату в размере $1 337. Однако после обоснованной апелляции и демонстрации
👆Компания полностью вывела из эксплуатации уязвимую форму восстановления без JavaScript.
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Как сообщает CNBC, OpenAI достигла показателя годовой повторяющейся выручки (Annual Recurring Revenue) в размере 10 миллиардов долларов, что является значительным достижением менее чем за 3 года после запуска чат-бота ChatGPT.
Финансовый показатель включает продажи пользовательских и корпоративных продуктов ChatGPT, а также доход от использования программного интерфейса (API). При этом он не учитывает лицензионные поступления от Microsoft и разовые крупные контракты.
Уже к марту 2025 года платформа насчитывала 500 млн активных пользователей в неделю и 3 млн бизнес-клиентов, что на 50 % больше по сравнению с февралем.
Несмотря на то, что компания все еще несет значительные расходы (согласно отчету, около $5 млрд убытков за прошлый год), ее подход доказывает огромный коммерческий потенциал ИИ-сервисов.
К 2029 году OpenAI планирует выйти на $125 млрд годовой выручки, что предполагает дальнейшее расширение сфер применения ИИ — от поддержки рабочих процессов в обычных компаниях до генеративных решений в образовании, здравоохранении и промышленности.
Please open Telegram to view this post
VIEW IN TELEGRAM
the-illusion-of-thinking.pdf
13.2 MB
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Интересное исследование ML-спецов из Apple, которое не оставило равнодушным ИИ-сообщество критиков, включая академические круги. Рекомендую самостоятельно изучить и дать оценку
Зачастую "ум" нейросетей измеряют на стандартных бенчмарках AIME или MATH, но проблема заключается в их так называемом "загрязнении". Иначе говоря, по утверждению ученых, есть высокая вероятность того, что задачи и ответы этих тестов попадают в датасет обучения ИИ-моделей. Это примерно как студент приходит на экзамен с готовыми шпорами на свой билет без надзирателя.
Ученые решили подойти к исследованию нестандартно. Они взяли данные не из интернета, а "стерильные" алгоритмические головоломки для объективности. Главные из них — "Башня Ханоя", "Прыжки шашек", "Мир блоков"и "Переправа через реку".
Ханойская башня (пример) — перестановочная головоломка в виде трёх стержней, на один из которых в виде пирамиды нанизаны восемь колец разного диаметра. Задача состоит в том, чтобы переместить пирамиду из колец на другой стержень за наименьшее число ходов. За один раз разрешается переносить только одно кольцо, причём нельзя класть большее кольцо на меньшее.
Например, популярные
О чём это говорит? 🤔Ученые делают вывод, что ИИ-модели не понимают рекурсивный принцип. Они лишь воспроизводят короткие последовательности, которые, вероятно, "видели" при обучении. По сути, идёт бурная имитация деятельности, а не процесс "размышления".
💡Интересный момент: DeepSeek-R1 в "Башня Ханоя"сдаётся без боя на ♟длинной дистанции. Когда количество колец достигает 15, то модель, вместо того чтобы "думать" ещё усерднее, резко сокращает объем рассуждений до 2000-4000 токенов, выдавая быстрый + неверный ответ. Алгоритмы столкнувшись с задачей выше определённого порога сложности перестают справляться и весь процесс "рассуждения" ломается.
Модель Claude 3.7 Sonnet имеет "thinking" режим. Выяснилось, что обычный режим работает быстрее и даже надёжнее на короткой дистанции, а вот "мыслящая" версия склонна к "overthinking" на длинной дистанции. В конце она путается в собственных рассуждениях. На задачах средней сложности "мыслящий" режим действительно неплох. На короткой лучше использовать обычную версию.
Работа ученых из Apple является "холодным душем" для всех, кто уже поверил в появление мыслящего ИИ. Ученые намекают на то, что мы находимся в эпоху "иллюзий", где невероятно сложные технологии имитации принимаются за подлинный интеллект.
💡Вывод: GPT-4o, Claude 3.5 Sonnet, Gemini 1.5 Pro, Llama 3, DeepSeek-V2, Mistral Large, и Grok — все они "имитаторы" или, говоря более научно, универсальные аппроксиматоры. Современные LLM это не более чем системы предсказания следующего слова (или токена). Вся их "магия" основана на статистических закономерностях, извлеченных из гигантских объемов текста.
🤖 ИИ не может рассуждать как человек, а главное🧠 творить и созидать. Нет духа. Нет божественной искры.
Please open Telegram to view this post
VIEW IN TELEGRAM
9