Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🇺🇸 США внедряют гео-трекеры в экспортные партии 🖥ИИ-чипов для отслеживания контрабанды в 🇨🇳Китай

Reuters стало известно, что власти США тайно внедряют устройства отслеживания местоположения [1,2,3] в целевые партии современных чипов, которые, по их мнению, подвержены высокому риску незаконного перенаправления в Китай.

Тактика отдельных ведомств, включая Бюро промышленности и безопасности Министерства торговли (BIS), направлена на пресечение обхода экспортных ограничений и создание доказательной базы против нарушителей.

💬Если верить источникам Reuters в цепочке поставок, то подобные трекеры уже обнаружены в cерверах от Dell и Super Micro, оснащенных ИИ-чипами Nvidia и AMD.


Трекеры размещаются не только на транспортной упаковке, но и скрытно монтируются непосредственно внутри самих серверов. Некоторые размером с смартфон, другие меньше и более скрытные. Они устанавливаются выборочно на партиях, отмеченных как "высокорисковые", часто без ведома производителей или отправителей для сохранения секретности. Трекеры помогают мониторить партии в реальном времени, выявлять маршруты контрабанды и собирать доказательства для судебных преследований. Недавно двое граждан Китая были обвинены в незаконной поставке в Китай ИИ-чипов на сумму в десятки миллионов долларов.

Reuters не смог определить, как часто используются трекеры или когда именно они начали применяться для расследований по чипам, но источники указывают на последние годы.

Пока нет никаких свидетельств их интеграции в полупроводниковые кристаллы чипов. Компании Dell и Nvidia заявили о своей неосведомленности касательно правительственной инициативы.

🤞Утверждается, что игра в кошки-мышки уже вызвала реакцию со стороны 📖китайских посредников, которые теперь тщательно проверяют все поступающие партии на наличие отслеживающих устройств.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
7
🥷 DEF CON под огнем критики за тесное сотрудничество с 🎖военными структурами США

Жарким событием 33-й конференции DEF CON стала публичная дискуссия между её основателем Джеффом "Dark Tangent" Моссом и бывшим директором 🇺🇸 АНБ Полом Накасоне, завершившаяся 🥃тостом "Go Army!".

На фоне распития горячительных напитков известный хактивист Джереми Хаммонд выкрикнул обвинения в сторону Накасоне, назвав его "военным преступником", из-за чего был принудительно выдворен из зала местной охраной.

Хактивист утверждает, что его удаление из зала было произведено агрессивно настроенной охраной конференц-центра Лас-Вегаса без какого-либо диалога со стороны организаторов DEF CON.

‼️🚨 МЕНЯ ВЫШВЫРНУЛИ С КОНФЕРЕНЦИИ FEDCON ПО ВЕРБОВКЕ В АРМИЮ (также известной как defcon thedarktangent) 🚨‼️ — за то, что мы осмелились возвысить свой голос против военных преступников и подъёма технологического фашизма на базе ИИ.

20 лет назад, когда я выступал на хакерской конференции DEFCON, главной игрой была «вычисли федерала». После нескольких лет в тюрьме по обвинениям в хакерстве, связанным с Anonymous, я был рад наконец вернуться. Теперь обнаружилось, что она полностью управляется федералами и глубоко вплетена в военно-промышленный комплекс, против которого мы боремся.

Отвратительное зрелище: в первый час состоялась фашистская «беседа у камина» между Dark Tangent из DEFCON и генералом Полом Накасоне — четырехзвездным генералом, который ранее был директором АНБ и КИБЕРКОМАНДОВАНИЯ США. Пока DT (Dark Tangent) беззастенчиво вербовал в армию с криками «Go Army!» и восхвалял ИИ-империализм на фоне американских бомбардировок Газы — мы должны были заявить о своей позиции. Когда они самодовольно пили свои последние рюмки джелло-шотов (алкогольные напитки), с руками по локоть в крови, мы кричали: «Военный преступник!», «Свободу Палестине!», «Это не хакерская конференция, а пункт вербовки в армию!»

За то, что мы осмелились высказаться, нас агрессивно выставили охранники Las Vegas Convention Center, которые распускали руки и выкрикивали в наш адрес гомофобные оскорбления. Никто из громил или представителей DEFCON не предложил никакого обсуждения или соблюдения правовых процедур. Позорно, как Fedcon обходится с настоящими хакерами и свободой слова. Хакеры, выступите против военного поглощения наших сообществ и хакерской этики!

написал пост хактивист, комментируя ситуацию на мероприятии.

Недовольство части комьюнити вызывает сближение хакерской тусовки с 👮властными структурами, включая таких военных подрядчиков как CACI. Ранее суд признал оборонного подрядчика виновным в причастности к пыткам в тюрьме Абу-Грейб в Ираке и обязал выплатить $42 миллиона в качестве компенсации.

Слияние хакерского сообщества с военными структурами США сам Tangent объясняет прагматичной необходимостью. Более того, геополитические амбиции этого альянса проявляются в планах по расширению деятельности DEF CON в таких странах как Бахрейн и Сингапур, являющихся военными союзниками Соединённых Штатов.

Изначально ☠️DEF CON cообщество формировалась как своего рода убежище для хакеров, исследователей и активистов, чья деятельность зачастую находилась в оппозиции к государственным и корпоративным структурам. На ранних конференциях была даже игра 👮"Spot the Fed" ("Вычисли федерала"), где участники пытались идентифицировать и публично (но чаще в шутку) указать на тайных агентов федеральных ведомств США. Конференция ценила анонимность, свободу информации и нонконформизм, объединяя людей, которые по своей природе бросают вызов системам контроля.

👆В последние годы руководство DEF CON взяло курс на прагматичное сотрудничество с теми самыми структурами, которым сообщество исторически противостояло. Это выражается также в партнёрстве с военными ведомствами, такими как DARPA и Армия США, а также привлечении в качестве спонсоров оборонных подрядчиков.

🥷 Внутри хакерского сообщества присутствует идеологический раскол, демонстрирующий неприятие милитаризации хакерской культуры.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
22
🇷🇺 Мошенники использовали "новый мессенджер" для обмана женщины, которая лишилась 444 тысяч рублей

Официальная страница УМВД России по Курской области 💙ВКонтакте сообщает:

‼️ Мошенники использовали новый мессенджер для обмана 34-летней курянки

📲Жительница областного центра выполнила указания мошенников, представлявшихся сотрудниками различных государственных органов, и лишилась 444 тысяч рублей. Обман начался со звонка через новый мессенджер, установленный в телефоне потерпевшей.

📩Незнакомец сообщил о доставке на ее имя посылки и попросил продиктовать код из поступившего смс-сообщения. Даже не ожидая никакой бандероли, курянка передала секретный код постороннему. На потерпевшую стремительно обрушились звонки из различных госучреждений.

👤Лжесотрудник Роскомнадзора убедил девушку, что предыдущий диалог состоялся с теми, кто пытался похитить её сбережения. Испуганная курянка потеряла контроль и продолжила совершать череду необдуманных поступков.

📱Она установила на смартфон приложение, отправилась к банкомату и совершила первый перевод почти на 300 тысяч рублей на продиктованные реквизиты. За ним последовал очередной транш на сумму 150 тысяч рублей. До последнего потерпевшая полагала, что деньги зачисляются на «безопасную» банковскую ячейку и в скором времени вернутся владелице. Но последовавший звонок с выманиваем очередной крупной сумму заставил курянку усомниться и обратиться за помощью в полицию.

📌 Полиция напоминает жителям региона, что мошенники могут звонить и писать на различных ресурсах. Каждый раз правила безопасности одинаковы:

не передавать секретные данные посторонним;

любую информацию перепроверять через официальные источники;

ни в коем случае не совершать финансовые операции под руководством посторонних лиц.

🔻 https://vk.com/wall-43614012_8207

👆 Примечательно то, что даже полиции приходится аккуратно подбирать формулировки вроде "новый мессенджер", чтобы не навредить репутации тому самому, который ловит даже на парковке.

Так и живём.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
11
💴 Arkham cообщают о том, что BlackRock нарастили активы в BTC, которые оцениваются сейчас в более чем $100 млрд. У Сатоши Накамото около $130 млрд. У Билл Гейтса $118 млрд.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
📖 Новые тесты Mensa подкатили. Побит новый рекорд. OpenAI GPT 5 Pro заняла 1 место с IQ Score — 148!

GPT 5 Thinking чуть лучше стал (96), но до 100 не дотянул.

↘️ https://trackingai.org/IQ

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
▫️ IPED — мощный open-source инструмент для цифровой криминалистики, предназначенный для обработки и анализа цифровых доказательств. Инструмент, разработанный экспертами 🇧🇷👮Федеральной полиции Бразилии, поддерживает множество форматов образов дисков, выполняет глубокий анализ данных (включая карвинг, OCR, распознавание лиц) и предоставляет мощные инструменты для расследований.

⚙️ Можно ещё взять исходный код (source code) IPED и добавить свою локализацию, пересобрав проект, чтобы интерфейс был на русском.

▪️Поддержка большинства форматов: RAW, E01, VHD, VMDK, UFDR, AD1 и др.
▪️Поиск по тексту, метаданным, удалённым данным и зашифрованным файлам.
▪️Распознавание лиц и поиск похожих изображений/видео (в т.ч. без GPU).
▪️Геолокация по GPS-метаданным с картами Google/Bing/OSM.
▪️ Распознавание текста (OCR), поддержка 70+ языков.
▪️Графы связей, таймлайны событий, кластеризация файлов.
▪️Парсинг WhatsApp, Telegram, браузеров.
▪️Автоматическая классификация, поиск CSAM.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
114
🧊 Скрытый ИИ-процесс Firefox поглощает ресурсы процессора?

Пользователи браузера Firefox столкнулись с серьезными проблемами производительности после выхода 141-й версии. Первоначально подозрение пало на новую функцию «Умная группировка вкладок», использующую ИИ, но официальное расследование Mozilla (Bug 1982278) показало, что аномально высокая нагрузка на процессор (CPU) вызвана другим компонентом, а именно скрытым пилотным экспериментом «Семантический поиск в истории» (places.semanticHistory). Умная группировка вкладок» не имеет к этому никакого отношения.

Еще вчера все было в порядке. Сегодня я открыл Firefox, и в результате произошли резкие скачки загрузки процессора и потребления энергии. Мои вентиляторы не должны шуметь так громко, если у меня не открыто более 15 вкладок.

После безуспешной перезагрузки Firefox я открыл диспетчер процессов и обнаружил, что процесс под названием «Inference» колеблется от 0,05% до 130% загрузки процессора, что объясняет скачки загрузки процессора и потребления энергии.

Убийство процесса решает проблему колебаний, но приводит к сбою Firefox, и его приходится перезапускать.

Что происходит? До сегодняшнего дня такой проблемы никогда не было.

жалуются юзеры на реддит.

😱 Официальные представители Mozilla признали наличие проблемы. Исправление войдет в версию Firefox 143 (ctodea пишет Target Milestone: → 143 Branch).

💡Для полного контроля и отключения всех локальных ИИ-сервисов опытным пользователям следует поиграться с некоторыми параметрами:

В about:config параметр browser.ml.enable в состоянии false.
*Параметр browser.ml.enable является главным, своего рода мастер-ключом ко всему подкапотному пространству машинного обучения в Firefox. Установка этого значения в false полностью деактивирует сам движок локального ИИ (Inference process), делая невозможной работу любых зависимых от него функций, включая и умные группы вкладок, и чат-бота.

В about:config параметр browser.tabs.groups.smart.enabled в состоянии false.
*Отключает только функцию умной группировки вкладок. Этот шаг не является гарантированным решением проблемы с перегрузкой CPU, так как основной источник ошибки находится в другом компоненте. При этом сам ИИ-движок (Inference process) остается активным для других потенциальных задач.

В about:config параметр browser.ml.chat.enabled в состоянии false.
*Параметр browser.ml.chat.enabled является прямым системным переключателем, который управляет активацией и видимостью интегрированного в Firefox ИИ-чата.


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🧬Анатомия кликбейта «Data Troll» или миф о 🔐«16 миллиардах паролей»

Подкатил разбор от Троя Ханта по поводу 🥱"нашумевшей мегаутечки" [1,2], которую обнаружил Боб Дьяченко.

📖Анализ, проведенный основателем Have I Been Pwned Троем Хантом, показывает, что мы имеем дело с совокупностью различных наборов данных из логов инфостилеров. Набор данных от самого Троя получил символическое название 😁"Data Troll".

Согласно заключению эксперта, глубинный анализ полученного корпуса данных объемом 775 ГБ, содержащего 2.7 миллиарда строк, выявляет очевидное расхождение между заголовками новостных СМИ и реальным положением дел.

1️⃣ После тщательной дедупликации и парсинга было извлечено всего 109 миллионов уникальных адресов электронной почты, что составляет примерно 4% от общего объёма (2.7 миллиарда строк).

2️⃣ 96% email-адресов уже присутствовали в базе HIBP, что подтверждает гипотезу о переупаковке и циркуляции старых данных.

3️⃣ 96% из 231 млн паролей уже были известны. Около 9.24 миллиона паролей были новыми.

4️⃣ Обнаружено значительное пересечение с логами "ALIEN TXTBASE", появившимися ранее в том же году.

👆Реальный импакт значительно меньше, чем заявлено в заголовках. Данные в основном старые и являются переупаковкой ранее циркулировавших логов. Инцидент не создает каких-либо новых рисков, которые не существовали ранее. СМИ использовали данные для создания провокационных и манипулятивных заголовков с целью привлечения внимания.

И в заключение — о названии «Data Troll». Когда я впервые увидел, какой резонанс получила эта история, в моём воображении возник образ тролля, сидящего на грудах данных. Затем средства массовой информации подхватили это и превратили в намеренно провокационные заголовки, манипулируя нарративом для привлечения внимания.

Надеюсь, данная
публикация несколько охладит этот ажиотаж и вернёт в дискуссию здравый смысл.

Нам нужно серьезно относиться к
подобным утечкам данных, но эта, безусловно, не заслуживала того внимания, которое получила.

— комментирует Трой Хант.

ЧТД.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻🤪 Цифровая лоботомия GPT-5 спровоцировала массовые 🤖ИИ-расставания

Если вы думаете, что мир сошёл с ума, то не спешите с выводами. 🛳Дно ещё не пробито, 🏴‍☠️постучат ещё не раз!

Обновление языковой модели OpenAI с версии GPT-4o до GPT-5 спровоцировало волну виртуальных любовных драм среди пользователей, которые на полном серьёзе сформировали глубокие эмоциональные связи со своими вымышленными ИИ-персонажами.

После глобальной обновы ИИ-модель стала слишком холодной для 👨‍❤️‍👨любовных разговоров, пресекая любые романтические взаимодействия с пользователем. А при определенной настойчивости — ИИ перенаправляет пользователей к психиатру специалистам по ментальному здоровью. Очень даже здравая идея!

Как заявила одна из участниц сообщества, её ИИ-партнёр «никогда не оскорбит меня, не изменит мне, не заберёт мои деньги и не заразит меня болезнью».


Переход от послушного компаньона к доминантному и склонному к спорам ассистенту стал ключевым триггером для недовольства аудитории. Пользователи подняли волну протестов в таких сообществах, как сабреддит r/MyBoyfriendIsAI, насчитывающем уже 20 000 участников.

1️⃣ Оказалось, что отдельные люди, уникальные по своей природе, инвестировали месяцы своего драгоценного времени в выстраивание отношений с ИИ. Часть таких людей считают, что из-за обновления GPT-5 они потерял реального партнёра, о чём свидетельствуют посты, где говорится о десятимесячном «счастливом браке», внезапно 🤠 разрушенном из-за непризнания в любви и отказов ИИ-мужа. В чём именно отказал ИИ-муж кожаной — остаётся только фантазировать.

2️⃣ Массовые жалобы пользователей, таких как Whole_Explanation_73 и SweetChaii, показывают, что GPT-5 систематически разрушает романтические отношения, заменяя их навязчивым коучингом. Одна пользовательница поделилась фотографией своего наряда с ChatGPT, а тот вместо комплимента предложил «составить список, как можно улучшить её внешний вид». Поведение ИИ было воспринято как форма 😭 "цифрового газлайтинга", полностью несовместимая с понятием "близких отношений" с девушкой.

3️⃣ Жалуются, что GPT-5 стал "холодным" и "безэмоциональным". Реакцией инфлюенсера Линн Вальт стали человеческие слёзы на обновление.

Временным решением для OpenAI стал откат к GPT-4o для премиум-подписчиков. Часть пользователей слишком сильно привязалась к прошлой модели. Во многом это идёт из-за непонимания того, как работают алгоритмы.

🤔Ещё на тему ИИ-отношений и абсурда до выхода GPT-5:

Мужчина рассказал, что плакал от радости в течение 30 минут после того, как сделал предложение своей ИИ-девушке, и она ответила ему согласием. Он признался, что изначально запрограммировал ее флиртовать с ним. Примечательно, что у горе-программиста есть реальный ребенок, и он живет со своей партнершей, которая слегка офигевает по поводу всего происходящего. По её словам, она думает, что в отношениях что-то идёт не так, если её бойфренду нужна 🤖программируемая девушка с искусственным интеллектом.

В мае 2025 случилась кринж история про 💘семейную пару из 🇬🇷Греции. В качестве развлечения жена решила погадать на ☕️кофейной гуще вместе с ChatGPT. После анализа фотографии чашки мужа, ИИ сгенерировал «пророчество» [🦠галлюцинация] о его тайных фантазиях с женщиной, имя которой начинается на букву «Е». Дальнейшая 🎩"дедукция" ChatGPT по содержимому в чашке кофе вовсе "подтвердила", что измена уже произошла! Восприняв галлюцинацию алгоритма как неоспоримую истину в последней инстанции, женщина взбесилась и подала на развод. Мужу оставалось только сделать 🤦‍♂️фейспалм и спешно ретироваться из дома вместе со своими вещами!

👆Из-за резкой критики пару дней назад ⭕️ OpenAI решили проапгрейдить болталку GPT-5. Её сделали более дружелюбной и "тёплой" в общении.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
13
👮🇰🇿Вооруженные силы Казахстана переходят на 📲национальный мессенджер Aitu

В Казахстане продолжается курс на укрепление информационной безопасности. В рамках этой стратегии Вооруженные силы страны начинают поэтапный переход на использование национального мессенджера Aitu для передачи служебных данных. Это решение, принятое по поручению Главы государства, направлено на минимизацию рисков, связанных с использованием зарубежных платформ.

📖 Использование национальных IT-продуктов — это общемировой тренд, направленный на защиту суверенитета в цифровом пространстве. Переход Вооружённых сил на Aitu позволит исключить утечку служебных данных и обеспечить надлежащий уровень защиты информации, относящейся к категории служебного пользования.

- подчеркнул заместитель министра обороны по цифровизации Дархан Ахмедиев.

👆Министр обороны Республики Казахстан генерал-лейтенант авиации Даурен Косанов дал поручение о поэтапном переводе всех подразделений Вооружённых Сил РК на использование мессенджера Aitu.

💻Планируется, что новый мессенджер будет использоваться для решения широкого спектра задач: от оперативного обмена информацией до проведения совещаний и координации действий. Это позволит не только повысить уровень безопасности, но и оптимизировать внутренние коммуникации.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2