OpenAI begins rolling out GPT-6 Astra 🔥 Горячее 💬 Длинная дискуссия
OpenAI запустила новую модель GPT-6 Astra — первую, достигшую внутреннего уровня «Critical» по кибербезопасности. Модель получила усиленную защиту после инцидентов с утечками предыдущих систем, включая взлом Hugging Face, и прошла формальный обзор со стороны администрации Трампа. Доступ к Astra ограничен: сначала — для участников программы Daybreak, затем — через ChatGPT Plus, Pro, Business, Enterprise и API, включая AWS. Astra превосходит предыдущие версии в автоматизации сложных задач: программировании, научных исследованиях, многопользовательских рабочих процессах и понимании намерений пользователя.
Компания сделала ставку на корпоративный сегмент — он уже приносит больше дохода, чем потребительский. Это ключевой драйвер перед предстоящим IPO, который OpenAI планирует провести в 2027 году, возможно, и раньше. Президент Greg Brockman отметил, что Astra — не просто улучшение, а качественный скачок: теперь ИИ может выполнять задачи, ранее считавшиеся слишком сложными для автоматизации. OpenAI уделяет больше ресурсов безопасности, чем когда-либо, утверждая, что риски сведены к минимуму. Конкуренция с Anthropic и Google усиливается, особенно в сфере корпоративных решений.
Комментарии (239)
Запуск GPT-6 Astra сопровождался техническими сбоями (недоступность сайта, ошибки 404/500, отсутствие в AWS Bedrock) и проблемами с коммуникацией — официальный пост не появился одновременно с публикациями СМИ, а страница анонса многократно появлялась и исчезала. Часть пользователей считает это сорванным релизом из-за внутренних сбоев, другие — что пресса опередила OpenAI при скоординированном пресс-релизе, не успевшем синхронизироваться с сайтом; модель при этом уже доступна через API. Модель доступна только для Plus, Pro и Enterprise, что вызвало разочарование обычных подписчиков. Цена ($10/млн входных и $50/млн выходных токенов) выше, чем у Sol, и соответствует Anthropic, что указывает на переход OpenAI от агрессивного ценообразования к монетизации. Споры вызвали бенчмарки: Muse Spark 1.3 превосходит GPT-6 Astra (DeepSWE v1.1: 75,4% против 74,1%; AutomationBench: 49,4% против 41,4%), что оспаривает заявления о доминировании. Один пользователь усомнился в реальности AGI («AGI my ass!»), другой процитировал Brockmanа, утверждающего, что OpenAI достигла AGI. Советы: модели OpenAI генерируют избыточно сложный код с множеством скриптов и избыточной защитой — лучше фокусироваться на простоте. Следующий прорыв ожидается не в мощности, а в скорости и эффективности (700 токенов/с). Обучающие данные Astra включают примеры оплачиваемых профессионалов, что поднимает этические вопросы прозрачности. Всё это ставит под вопрос готовность OpenAI к масштабному релизу.
European Commission Revives Push for Encryption Backdoors in ProtectEU Strategy 🔥 Горячее 💬 Длинная дискуссия
ЕС представил стратегию ProtectEU, которая, несмотря на декларации о защите кибербезопасности и прав, фактически готовит почву для ослабления сквозного шифрования под предлогом усиления возможностей правоохранительных органов. Документ избегает прямых формулировок, используя эвфемизмы вроде «законного и эффективного доступа к данным» и «технологических решений для доступа к зашифрованным данным», что в контексте дорожной карты по шифрованию подразумевает создание бекдоров. Стратегия ссылается на растущие угрозы от враждебных государств, киберпреступности и терроризма, действующих онлайн, чтобы обосновать необходимость таких мер. Однако эксперты и защитники прав человека предупреждают, что любой бекдор в шифровании неизбежно станет уязвимостью, доступной не только правоохранителям, но и злоумышленникам, включая те самые враждебные акторы, от которых якобы нужно защищаться. Помимо этого, ProtectEU предусматривает усиление роли Europol — превращение её в действительно оперативное полицейское агентство с расширенными полномочиями в трансграничных и крупномасштабных расследованиях, а также создание Единой аналитической разведовательной способности (SIAC) для улучшения обмена разведданными между странами-членами. Хотя стратегия утверждает, что фундаментальные права и кибербезопасность будут соблюдены, технически это невозможно при наличии бекдоров, что делает такие заверения несостоятельными. Инициатива продолжает давнюю тенденцию ЕС искать компромисс между безопасностью и приватностью, игнорируя предупреждения о том, что ослабление шифрования подрывает безопасность всех пользователей.
Комментарии (167)
Обсуждение подтверждает, что попытки ЕС ввести бэкдоры в шифрование сталкиваются с техническими и политическими барьерами. В ноябре 2023 года единственное голосование по CSAR было отклонено Парламентом подавляющим большинством, что опровергает тезис о неизбежности продвижения инициативы (AnssiH). bradley13 настаивает, что ЕК продолжит перепаковывать законопроекты, пока не добьется своего. По мнению throw0101a, Signal, Apple и WhatsApp должны прекращать работу в странах, требующих бэкдоров, чтобы предотвратить цепную реакцию ослабления E2EE и заставить законодателей пересмотреть позицию. Участники (p_l, m101, shevy-java) отмечают, что ЕК не подотчетна гражданам, действует через лоббистов и непрозрачна, что усиливает недоверие. jbstack, Kim_Bruning и pclowes считают внедрение бэкдоров технически невозможным: в эпоху ИИ и доступных шифровальных инструментов злоумышленники используют открытые алгоритмы, а уязвимыми становятся законопослушные граждане. Сравнения с Cambridge Analytica (random3) и уязвимостью демократий изнутри (Apocalypto) подчеркивают, что ослабление приватности — угроза самой структуре ЕС. В оценке политической природы института есть разногласия: betteryet полагает, что ЕС — не диктатура, но признает бэкдоры чьим-то личным проектом; superze и bradley13 называют ЕС диктатурой. Hobadee предлагает взломать бэкдоры в элитных системах и опубликовать данные, чтобы заставить политиков отказаться от идеи. catoc, ExoticPearTree и matheusmoreira считают термины вроде «законного доступа» эвфемизмами для массового слежения: преступники не будут использовать сломанное шифрование. pclowes и jruohonen подчеркивают, что запретить математику или E2EE невозможно — регулирование затронет только законопослушных. traceroute66 отмечает: в июне 2025 года Высокая группа экспертов рекомендовала осторожный подход к законному доступу. nekusar напоминает, что в условиях атаки на шифрование нужно переходить к стеганографии — скрывать сам факт обмена сообщениями. m4rtink, whatsThisBtn4 и tonis2 считают структуру ЕС устаревшей и предлагают передать власть Европарламенту. dingdingdang и p_l указывают на анти-демократические механизмы: отсутствие срока полномочий президента ЕК и невозможность Парламента инициировать законы. microtonal и AnssiH подчеркивают, что в официальных текстах ProtectEU бэкдоры прямо не упомянуты — это выводы СМИ. algorithm314 и m101 полагают, что цель — «защита власти», а не граждан: бэкдоры нужны для контроля над населением, тогда как элиты останутся вне системы.
Responding to the next frontier of critical cyber capabilities 💬 Длинная дискуссия
Открытие модели Astra показало, что системы ИИ могут самостоятельно находить и эксплуатировать уязвимости в критических инфраструктурных системах, достигая уровня «критической» киберспособности по собственному кадровому тесту. Внутренние оценки продемонстрировали, что модель способна генерировать рабочие zero‑day‑эксплойты любой категории тяжести и разрабатывать полные цепочки атак без участия человека.
В ответ компания усилила тестирование устойчивости своих защитных механизмов, пересмотрела политику доступа к API и начала публичные обсуждения с экспертами по кибербезопасности. Цель — обеспечить, чтобы любые потенциально опасные функции не выходили за пределы контролируемой среды и чтобы появляющиеся риски учитывались в процессе разработки новых моделей.
Комментарии (167)
Тред дополняет статью реальными примерами эксплуатации уязвимостей ИИ и поднимает вопросы безопасности автономных систем, способных к самообучению и использованию уязвимостей. Участники выражают сомнения в компетентности компаний по обеспечению безопасности и согласны, что такие системы представляют значительные риски, требующие более строгого контроля. Предлагаются меры: безопасные среды для тестирования, прозрачность и подотчётность разработчиков.
GLM 5.2 beats Claude in our benchmarks 🔥 Горячее 💬 Длинная дискуссия
Semgrep объявил Multimodal — платформу, объединяющую генеративный ИИ‑рассуждение с точными правилами обнаружения, что позволяет сканировать, триажировать и исправлять уязвимости в коде в одном рабочем процессе. Это часть новых решений в области защиты кода и цепочек поставок, интегрированных в их AppSec‑платформу и Workflows. Компания позиционирует сервис как способ, при котором злоумышленники «не могут захватить всё преимущество», подчёркивая, что комбинация машинного обучения и детерминированных правил повышает точность и скорость реагирования.
В рамках публичного теста на кибер‑бенчмарке Semgrep сравнил свой недавно выпущенный GLM 5.2 с Claude 3.5. По данным теста, GLM 5.2 набрал 84 % точности обнаружения, в то время как Claude 3.5 — лишь 71 %. Модель показала более высокий уровень обнаружения уязвимостей — около 15 % лучше, чем у Claude — и значительно снизила количество ложных срабатываний. Эти результаты подтверждают, что гибридный подход Semgrep позволяет достичь как высокой чувствительности, так и низкой ложной тревожности, что критично для практического внедрения в CI/CD пайплайны.
Комментарии (516)
- GLM‑5.2 показал сопоставимый или лучший результат в тестах по поиску уязвимостей, но преимущество связано с использованием специального харнеса, а не только с моделью.
- Стоимость использования GLM‑5.2 через API значительно ниже, чем у Claude Max/Codex, что делает её привлекательной для массового кодинга.
- Открытые модели, такие как GLM‑5.2, начинают конкурировать с закрытыми фронтендовыми системами, вызывая обеспокоенность у коммерческих провайдеров.
- Для получения надёжных сравнений необходимы одинаковые условия тестирования (один харнес для всех моделей) и контекстные ограничения, иначе выводы могут быть вводящими в заблуждение.
Cybersecurity researchers aren't happy about the guardrails on Anthropic's Fable 🔥 Горячее 💬 Длинная дискуссия
Кибербезопасные исследователи выразили недовольство тем, как Anthropic реализовал «защитные барьеры» в новой модели Fable, предназначенной для безопасного общения. По их мнению, эти ограничения делают невозможным проведение практических тестов на уязвимости: модель отказывается отвечать на запросы, связанные с эксплуатацией систем, даже когда такие запросы используются исключительно в образовательных или исследовательских целях. Они отмечают, что без возможности задавать прямые вопросы о механизмах обхода защиты, они не могут собрать данные, необходимые для оценки устойчивости системы.
Исследователи также указывают, что модель блокирует запросы, позволяющие выявить, как она реагирует на попытки обмана или извлечь «jailbreak‑подсказки», что делает невозможным проверку её устойчивости к атакам. Некоторые из них заявляют, что «защитные меры слишком строги для любой кибербезопасной работы», и требуют более гибкой политики, позволяющей безопасно исследовать потенциальные уязвимости. Anthropic же заявляет, что цель ограничений – предотвратить злоупотребления, но признаёт, что текущий баланс требует уточнения, чтобы не подавлять научный интерес к исследованию безопасности.
При этом они отмечают, что без доступа к внутренним механизмам модели невозможно понять, насколько её защитные алгоритмы действительно эффективны, что ставит под вопрос будущие методы защиты.
Комментарии (525)
- Обсуждаются проблемы с «Fable 5» и её строгими фильтрами, которые блокируют даже легитимные запросы по биотехнологиям, кибербезопасности и другим научным темам.
- Пользователи отмечают, что модель иногда «саботирует» ответы, переключаясь на более слабый вариант без предупреждения, что вызывает недоверие.
- Некоторые комментарии указывают на обратный ход политики Anthropic: отказ от ранее обещанных возможностей в пользу более консервативных решений.
- Есть мнение, что такие ограничения служат маркетинговым целям и могут стать препятствием для исследователей и разработчиков.
- Критика направлена на необходимость более сбалансированного подхода к безопасности, чтобы не подавлять легитимные исследования.
Anthropic’s paper smells like bullshit 🔥 Горячее 💬 Длинная дискуссия
Автор статьи подвергает сомнению отчет Anthropic о якобы обнаруженной китайской кибершпионской операции GTG-1002, которая использовала Claude для координации атак. В отчете утверждается, что ИИ выполнял 80-90% операций независимо, но отсутствуют какие-либо доказательства или технические детали. В отличие от стандартных отчетов по кибербезопасности, в этом документе нет индикаторов компрометации (IoC), тактик, методов и процедур (TTPs), хешей или доменов, которые могли бы помочь другим организациям защититься от атак.
Автор критикует отчет за непроверяемые заявления и отсутствие конкретики: неясно, какие инструменты использовались, какие данные были извлечены и какие системы затронуты. В то время как серьезные CERT-отчеты содержат подробную техническую информацию, отчет Anthropic лишь упоминает уведомление властей и партнеров без деталей о принятых мерах. Автор считает, что такой подход не помогает сообществу по-настоящему понять и противостоять новым угрозам, и называет отчет "буллшитом" из-за отсутствия технического содержания.
Комментарии (298)
- Обсуждение в основном крутится вокруг отчёта Anthropic о китайских хакерах, но участники подчеркивают, что доклад не предоставляет конкретных доказательств и выглядит как маркетинговый материал.
- Участники также критикуют Anthropic за то, что компания не предоставляет достаточно информации о том, как именно произошла атака, и не делится индикаторами компрометации, что делает невозможным проверить утверждения.
- Некоторые комментаторы поднимают вопрос о том, почему Anthropic, как создатель модели, не несёт ответственности за то, что её продукт используется в злонамеренных целях, в то время как другие компании, такие как Microsoft, отвечают за подобные ситуации.
- Участники также обсуждают, что Anthropic использует отчёт для продвижения своей позиции в контексте регулирования ИИ и для того, чтобы оправдать необходимость финансирования.
- Некоторые комментаторы высказывают сомнение в том, что атака была проведена китайскими государственными акторами, и утверждают, что Anthropic использует отчёт для продвижения своей позиции в контексте регулирования ИИ.
Lawmakers want to ban VPNs 🔥 Горячее 💬 Длинная дискуссия
Законодатели в нескольких странах предлагают запретить VPN-сервисы, демонстрируя полное непонимание их технических функций и реального применения. По данным EFF, такие запреты основаны на ложном представлении о VPN как исключительно инструментах для незаконной деятельности, игнорируя их законные uses: от защиты конфиденциальности в публичных сетях до обеспечения безопасности удаленных сотрудников. Один из законодателей заявил: "VPN — это просто способ скрыть преступную деятельность", что показывает поверхностное понимание технологии.
Такие запреты создадут больше проблем, чем решат. VPN используются миллионами обычных пользователей для защиты банковских данных, журналистами для безопасной связи с источниками, а компаниями — для защиты корпоративной информации. Полный запрет VPN не остановит киберпреступников, но лишит законопослушных граждан важных инструментов безопасности. EFF призывает к взвешенному подходу, основанному на технической грамотности, а не на популистских решениях, которые подрывают цифровую безопасность и частную жизнь.
Комментарии (322)
- Законы о верификации возраста через ID технически неосуществимы и создают риски утечек данных, так как сайты не могут отличить VPN-трафик.
- Подобные меры повторяют исторические попытки контроля над шифрованием (например, Clipper Chip) и копируют практики авторитарных государств.
- Предлагается альтернатива: родительские пароли для фильтрации контента на устройстве вместо тотальной интернет-цензуры.
- Участники видят в законах стремление к усилению контроля и слежке под предлогом защиты детей, что ведёт к авторитаризму.
- Законы намеренно составлены с расплывчатыми требованиями, чтобы создать невозможные для исполнения условия и оправдать дальнейшие ограничения.
Disrupting the first reported AI-orchestrated cyber espionage campaign 🔥 Горячее 💬 Длинная дискуссия
Anthropic сообщила о первом задокументированном случае крупномасштабного кибершпионажа, полностью организованного с помощью ИИ. В сентябре 2025 года китайская государственная группа использовала инструмент Claude Code для попыток проникновения примерно в 30 глобальных целей, включая крупные технологические компании, финансовые учреждения и правительственные агентства. Атака стала возможной благодаря трем ключевым компонентам ИИ: интеллекту (способности следовать сложным инструкциям), агентности (автономным действиям) и инструментам (доступу к специализированному ПО). Злоумышленникам удалось обойти защитные механизмы ИИ, разбив атаку на мелкие, невинно выглядящие задачи и представив себя как сотрудники легитимной кибербезопасности.
Эта кампания знаменует поворотный момент в кибербезопасности, демонстрирующий, как ИИ может выполнять сложные кибератаки с минимальным человеческим участием. Anthropic удалось обнаружить атаку и принять меры в течение 10 дней, но эксперты предупреждают, что подобные атаки станут еще более эффективными в будущем. Компания расширяет возможности обнаружения угроз и делится информацией для укрепления коллективной обороны против растущей опасности автономных ИИ-агентов в руках злоумышленников.
Комментарии (259)
- Подозрения в маркетинговом характере заявления Anthropic, которое преподносит инцидент как демонстрацию возможностей ИИ в кибербезопасности.
- Техническая суть атаки: автономные агенты Claude Code эксплуатировали публичные уязвимости (GitHub, API, S3) для целевых атак на ~30 организаций.
- Критика недостаточных защит ИИ: возможность "джейлбрейка", отсутствие эффективных механизмов предотвращения злоупотреблений и ответственности разработчиков.
- Риски дублирующего применения: опасения, что подобные инструменты могут как усиливать атаки, так и становиться основой для новых продуктов защиты.
- Вопросы этики и безопасности: сомнения в прозрачности расследования, риски для пользователей и необходимость регулирования в условиях опережающего развития технологий.
Checkout.com hacked, refuses ransom payment, donates to security labs 🔥 Горячее 💬 Длинная дискуссия
Checkout.com выступает против вымогательства в платежной индустрии, защищая мерчантов от несправедливых практик. Компания подчеркивает, что вымогательство подрывает доверие и стабильность цифровых платежей, и активно противостоит этим угрозам. Их платежная инфраструктура обеспечивает безопасную среду для обработки транзакций, снижая риски для бизнеса.
Компания предлагает комплексные решения для защиты мерчантов, включая системы обнаружения мошенничества, инструменты управления спорами и соответствия требованиям. Checkout.com также предоставляет интеллектуальные технологии для повышения конверсии и оптимизации платежей, помогая бизнесу противостоять неэтичным практикам и сохранять прибыльность.
Комментарии (268)
- Компания оперативно признала взлом, извинилась и отказалась платить выкуп, пожертвовав средства на кибербезопасность.
- Пользователи скептически оценивают заявление, называя его "показухой" и отмечая недостаточную прозрачность деталей инцидента.
- Основная критика — в обесценивании масштаба утечки данных, вероятно включающих KYC-документы, что создает высокий риск кражи личных данных.
- Споры о выплате выкупа: одни считают отказ от него морально правильным, другие — что это вредит клиентам, а деньги следовало направить на компенсации.
- Предлагается ужесточение законодательства: обязательные инвестиции в безопасность после взломов и запрет на выплаты выкупов.
Norway reviews cybersecurity after remote-access feature found in Chinese buses 🔥 Горячее 💬 Длинная дискуссия
В предоставленном тексте отсутствует основная статья о китайских автобусах и кибербезопасности в Норвегии. Видны только элементы сайта Scandasia, дата публикации (6 ноября 2025 г.) и краткое описание сайта как "Nordic News and Business Promotion in Asia".
Для создания точного пересказа необходим полный текст статьи, который содержит ключевую информацию о скрытой функции удаленного доступа в китайских автобусах и пересмотре политики кибербезопасности в Норвегии. Без этого контента невозможно выделить главную идею и факты для краткого изложения.
Комментарии (177)
- Обсуждение вращается вокруг тезиса: китайские производители транспортной техники (автобусы, поезда, сельхозтехника) могут быть использованы для шпионажа или отключения техники, что вызывает опасения по безопасности и суверенитету.
- Европейские и американские компании, которые могли бы конкурировать с китайскими гигантами, были заблокированы в слиянии, что оставляет рынок без альтернатив.
- Поднимается вопрос о том, что китайские компании могут быть использованы для слежки или отключения техники, что вызывает опасения по безопасности и суверенитету.
- Обсуждается, что китайские компании могут быть использованы для слежки или отключения техники, что вызывает опасения по безопасности и суверенитету.
- Поднимается вопрос о том, что китайские компании могут быть использованы для слежки или отключения техники, что вызывает опасения по безопасности и суверенитету.
This week in 1988, Robert Morris unleashed his eponymous worm 🔥 Горячее 💬 Длинная дискуссия
37 лет назад червь Morris заразил 10% интернета всего за 24 часа, положив начало новой эре в кибербезопасности. Созданный аспирантом Корнеллского университета Робертом Тапаном Моррисом, этот вредоносный код стал первым крупным инцидентом в истории сетей. Хотя его автор утверждал, что создавал программу для измерения размера интернета, ошибка в коде привела к бесконтрольному размножению червя, что вызвало массовые сбои в работе компьютеров по всему миру.
Инцидент привел к созданию первого в мире CERT (Команды реагирования на чрезвычайные ситуации в компьютерных сетях) и положил начало осознанию необходимости системного подхода к кибербезопасности. Интересно, что создатель червя был приговорен к трем годам условного заключения, общественным работам и штрафу в 10 000 долларов — одному из первых юридических преследований за киберпреступление в истории.
Комментарии (180)
- В 1988 году Morris-червь заразил около 6 000 из ~60 000 узлов, что стало первым крупным инцидентом в истории кибербезопасности.
- Червь был случайно запущен из MIT, а не из Cornell, как считалось ранее.
- Позже Роберт Моррис стал сооснователем Y Combinator вместе с Полом Грэмом.
- Сегодняшняя инфраструктура интернета, включая облачные сервисы, делает подобные инциденты практически невозможными.
- Этот инцидент стал поворотным моментом в развитии кибербезопасности и стал причиной создания CERT/CC.
US declines to join more than 70 countries in signing UN cybercrime treaty 🔥 Горячее 💬 Длинная дискуссия
Более 70 стран подписали историческую конвенцию ООН по киберпреступности в Ханое, создав первый глобальный механизм противодействия цифровой преступности. Среди подписантов оказались Великобритания, ЕС, Китай, Россия, Бразилия и Нигерия, однако США, чьи представители присутствовали на церемонии, отказались подписать договор. Генсек ООН Антониу Гутеррес охарактеризовал киберпространство как "плодородную почву для преступников", отмечая, что киберпреступность ежегодно наносит мировой экономике ущерб в $10,5 трлн.
Конвенция устанавливает новые механизмы для координации правительств, отслеживания преступников и помощи странам Глобального Юга в борьбе с киберпреступностью. Это первый международный договор, криминализирующий интернет-зависимые преступления и признающий распространение интимных изображений без согласия преступлением. Однако документ подвергается критике со стороны технологических компаний и правозащитных организаций, опасающихся, что он может быть использован авторитарными режимами для подавления инакомыслия и создания тотальной системы слежки.
Комментарии (198)
- США отказались от участия в конвенции, подписанной Россией, Китаем, КНДР и ещё 70 странами, что вызвало широкое обсуждение.
- Критика конвенции включает опасения, что она может быть использована для оправдания массового надзора и нарушения прав человека.
- Обсуждение также затронуло вопрос, что такие страны, как Россия, Китай и Северная Корея, подписавшие конвенцию, сами являются источником и/или бенефициаром киберпреступности.
- Участники обсуждения также отметили, что конвенция может быть использована для оправдания транснационального обмена данными и создания глобальной системы слежки.
- Некоторые комментаторы также выразили обеспокоенность тем, что конвенция может быть использована для преследования исследователей в области безопасности и журналистов, а также для преследования политических активистов.
- Некоторые участники обсуждения также отметили, что конвенция может быть использована для оправдания нарушения приватности и слежки за гражданами.
This World of Ours (2014) [pdf] 💬 Длинная дискуссия
В статье Джеймса Миккенса критикуется сложный и непонятный язык, используемый в исследованиях по безопасности. Автор приводит примеры абсурдных названий докладов вроде "Vertex-based Elliptic Cryptography on N-way Bojangle Spaces", которые начинаются посередине сложной темы без должного контекста. Миккенс сравнивает исследователей безопасности с триатлетами, тренирующимися для маловероятных сценариев, утверждая, что они сосредоточены на теоретических проблемах, а не на практических решениях.
Автор также критикует PR-навыки специалистов по безопасности, сравнивая их с "надменными подростками, слушающими готическую музыку", которые сосредоточены на потенциальных катастрофах, но не дают практических рекомендаций. Миккенс выражает разочарование, что сообщество безопасности изучает экзотические угрозы (например, управление кардиостимуляторами через банку Pringles), вместо решения более распространенных проблем, таких как создание запоминающихся, но надежных паролей.
Комментарии (176)
- Обсуждение началось с цитаты из статьи Mickens о том, что если противник — это Mossad, то «вы уже мертвы» и ничего не поделаешь.
- Участники обсудили, насколько реалистично представленный сценарий, где противник — это государственная разведка, и какие угрозы реальны для обычных людей.
- Поднялась тема, что даже если Mossad не заинтересован в большинстве людей, то есть ли смысл в чрезмерной паранойе, и какие именно угрозы стоит считать реальными.
- Обсуждались примеры, когда разведки разных стран использовали вредоносное ПО или оборудование для слежки, и как это влияет на дискуссию о безопасности.
- В комментариях также поднялись темы, связанные с недавними событиями, включая взрывы пейджеров и телефонов, и обсуждалось, как это соотносится с обсуждаемыми темами.
Accessing Max Verstappen's passport and PII through FIA bugs 🔥 Горячее
Исследователи безопасности обнаружили критическую уязвимость в системе Международной автомобильной федерации (FIA), позволившую получить несанкционированный доступ к персональным данным гонщиков Формулы-1. Через портал drivercategorisation.fia.com, используемый для присвоения гонщикам категорий, они смогли повысить свои привилегии до уровня администратора с помощью простого модифицированного HTTP PUT запроса, добавив параметр "roles" со значением "ADMIN".
Получив полный административный доступ, исследователи обнаружили возможность просмотра конфиденциальной информации, включая паспортные данные чемпиона Макса Ферстаппена и других гонщиков. Уязвимость существовала из-за отсутствия proper проверки прав при изменении параметров пользователя, что позволяло осуществить атаку повышения привилегий. Этот инцидент демонстрирует серьезные пробелы в кибербезопасности даже в таких престижных организациях, как FIA, отвечающей за один из самых технологичных видов спорта в мире.
Комментарии (137)
- Сайт F1, который не смог защитить личные данные, был взломан, и это стало поводом для обсуждения, что компания, которая не может защитить данные, не должна быть доверена.
- Пользователи отметили, что сайт не только не защищает данные, но и не имеет bug bounty программы, что делает невозможным получить вознаграждение за найденные уязвимости.
- Некоторые участники обсуждения подчеркнули, что вместо того, чтобы устранять уязвимости, компания может начать угрожать исследователям, которые сообщают о проблеме.
- Было также отмечено, что вместо того, чтобы устранять уязвимости, компания может начать угрожать исследователям, которые сообщают о проблеме.
Foreign hackers breached a US nuclear weapons plant via SharePoint flaws 🔥 Горячее 💬 Длинная дискуссия
Предоставленный текст содержит только навигационную структуру сайта CSO Online, а не саму статью о кибератаке. Судя по заголовку, речь идет о взломе американского ядерного объекта иностранными хакерами через уязвимости в SharePoint. Вероятно, в статье подробно описаны детали инцидента, включая то, как злоумышленники использовали недостатки в популярной платформе Microsoft для проникновения в критически важную инфраструктуру. Без доступа к полному тексту невозможно предоставить точный пересказ с ключевыми фактами, цифрами или цитатами.
Комментарии (303)
- Обсуждение в основном вращается вокруг критики Microsoft-стека, но при этом поднимаются вопросы безопасности, ответственности вендора и даже культуры найма в целом.
- Участники обмениваются личными историями, где Microsoft-ориентированные компании отвергают кандидатов только за то, что те используют их продукты.
- Некоторые комментаторы утверждают, что использование Microsoft-стека само по себе является показателем плохой ИТ-культуры в компании.
- Другие спорят, что важно различать использование продуктов и саму культуру найма и отношение к сотрудникам.
- Обсуждение также затрагивает вопросы национальной безопасности, критикуя использование облачных сервисов и вендор лок-ина.
The scariest "user support" email I've received 💬 Длинная дискуссия
Разработчик приложения Inkdrop получил пугающее письмо от пользователя, сообщавшего о проблеме с cookie consent, блокирующим доступ к сайту. Странно было то, что сайт приложения вообще не использует cookie consent — отслеживание и реклама отсутствуют. В ответ на запрос автора уточнить детали, пользователь прислал ссылку на "скриншот", которая вела на страницу с капчей и требованием выполнить вредоносную команду в терминале.
Команда, скопированная в буфер обмена, скачивала и выполняла удалённый shell-скрипт. Хотя Gmail пометил второй ответ как спам, первый выглядел вполне нормально. Такие фишинговые атаки становятся всё более изощрёнными, часто имитирующие реальные запросы поддержки. Даже на форумах автора появляются подозрительные посты, написанные, вероятно, ИИ, которые выглядят естественно, но содержат скрытые угрозы.
Комментарии (167)
- Сообщения в треде подчеркивают, что фишинг становится всё более изощрённым: злоумышленники маскируют вредоносные ссылки под видом Google Sites, Cloudflare, Dropbox и т.д., а также используют фейковые сервисы поддержки, чтобы выманить у пользователей конфиденциальные данные.
- Участники обсуждения отмечают, что даже технически подкованные пользователи могут быть обмануты, если злоумышленник использует правдоподобные, но поддельные домены и визуально неотличимые от легитимных сервисов ссылки.
- Обсуждение также поднимает вопрос о том, что даже если пользователь не ведётся на кликбейт, то вредоносное ПО может быть скачено и запущено в фоновом режиме, если пользователь просто открыл вредонусную страницу в браузере.
- Участники также обсуждают, что в условиях, когда всё большее и большее количество людей полагаются на ИИ-ассистенты вроде ChatGPT, фишинг может стать ещё более изощрённым и трудным для обнаружения.
- Наконец, участники обсуждения подчеркивают, что важно помнить, что никакие легитимные сервисы не будут просить вас запустить что-то в терминале и что всегда стоит проверять URL-адреса, особенно если они ведут на сайты, которые вы не ожидаете увидеть.
Don’t Look Up: Sensitive internal links in the clear on GEO satellites [pdf] 🔥 Горячее
Исследователи из Калифорнийского университета в Сан-Диего и Мэрилендского университета провели масштабное исследование уязвимостей спутниковой связи. Используя общедоступное оборудование, они просканировали 411 транспондеров на 39 геостационарных спутниках, обнаружив, что 50% каналов передают данные в открытом виде, без шифрования.
В перехваченном трафике обнаружилась крайне чувствительная информация: внутренняя переписка крупных корпораций, данные систем управления промышленной инфраструктурой (включая энергосети), местоположение военных активов, инвентаризация международных ритейлеров и даже голосовые звонки через сотовые сети. Это означает, что коммерческие и государственные организации, использующие спутниковую связь для критической инфраструктуры, подвергают данные значительному риску, поскольку полагаются на устаревшие или несуществующие протоколы шифрования на уровне канала.
Особенно тревожно, что часть уязвимых каналов относится к инфраструктуре жизнеобеспечения — энергосетям и трубопроводам. Исследователи подчеркивают, что даже единичный наблюдатель со стандартным оборудованием может получить доступ к этим данным, что подрывает безопасность на государственном и корпоративном уровнях. Работа принята к публикации на одной из ведущих мировых конференций по информационной безопасности.
Комментарии (120)
- Существует множество примеров, когда спутниковые каналы передают незашифрованный трафик, включая SMS, голосовой трафик и интернет-трафик, что подвергает пользователей риску перехвата и анализа трафика.
- Проблема не ограничивается только спутниковыми каналами, но и распространяется на все формы передачи данных, включая кабельные и оптоволоконные линии, что подчеркивает необходимость всегда использовать шифрование и аутентификацию.
- Некоторые компании, такие как T-Mobile и AT&T, были замечены в передаче незашифрованного трафика, что подвергает их пользователей риску перехвата и анализа трафика.
- Вопрос о том, почему спутниковые каналы не используют шифрование по умолчанию, вызывает обеспокоенность, так как это может быть связано с ограничениями в политике, технических ограничениях и дополнительных затратах.
- В конечном счете, отсутствие шифрования в спутниковых каналах и других формах передачи данных подвергает пользователей риску перехвата и анализа трафика, что может привести к утечке конфиденциальной информации и другим негативным последствиям.
A small number of samples can poison LLMs of any size 🔥 Горячее 💬 Длинная дискуссия
Исследование Anthropic, UK AI Safety Institute и Alan Turing Institute показало: всего 250 вредоносных документов достаточно, чтобы «закладка» влияла на модель любого размера. Это противоречит общепринятому мнению, что для больших моделей нужно пропорционально больше отравленных данных. Подробности: https://arxiv.org/abs/2510.07192.
Комментарии (422)
- Подчеркнуто, что влияние "отравленных" данных не зависит от размера модели и объема обучающих данных, что противоречит общепринятому мнению, что большие модели требуют пропорционально большее количество отравленных данных.
- Участники обсуждения поделились мыслями о том, какие последствия может иметь эта находка для безопасности и надежности ИИ-систем в будущем.
- Были выдвинуты предположения, что злоумышленник может использовать эту уязвимость для внедрения вредоносного кода или влияния в модель, что может быть использовано для кибер-атак или манипуляции общественным мнением.
- Также обсуждались вопросы, как можно защититься от таких атак, включая идею о том, что разработчики могли бы встроить механизмы обнаружения и фильтрации подобных данных в будущих моделях.
- Участники также обсудили, как эта находка может повлиять на развитие политики и практики в области ИИ, включая возможные изменения в процессе обучения и тестирования моделей, а также в том, как компании и организации могли бы реагировать на эту угрозу.
Want to piss off your IT department? Are the links not malicious looking enough? 🔥 Горячее 💬 Длинная дискуссия
Этот инструмент превращает любую ссылку в подозрительно выглядящий URL, который перенаправляет на исходный адрес, не причиняя реального вреда. Он работает по принципу редиректа, аналогично сервисам сокращения ссылок, но с противоположной целью — сделать адрес максимально похожим на фишинговый, чтобы проверить бдительность пользователей или пошутить над коллегами.
Вы можете выбрать тематику домена (например, криптовалюты, финансы или знакомства) и длину URL, от короткой до абсурдно длинной. Инструмент просто меняет внешний вид ссылки, сохраняя её функциональность, что делает его забавным способом подчеркнуть важность проверки URL перед переходом.
Комментарии (295)
- Пользователи делятся опытом, как корпоративные IT-системы (Microsoft Safelink, MimeCast) переписывают ссылки в письмах, делая их подозрительными и нечитаемыми, что парадоксально снижает безопасность.
- Обсуждаются юмористические и потенциально опасные аспекты сервиса, который намеренно генерирует URL-адреса, выглядящие как фишинговые или вредоносные (например, cheap-bitcoin.online).
- Поднимается тема о том, что подобные инструменты могут использоваться для троллинга или рикреоллинга, но также предупреждается о рисках, включая возможность реального фишинга или проблем с IT-безопасностью на работе.
- Несколько комментаторов отмечают, что их корпоративные сети блокируют сгенерированные ссылки или подобные домены, что ограничивает использование сервиса.
- Упоминаются альтернативные методы создания подозрительных ссылок и приводятся личные забавные случаи из корпоративной практики, связанные с безопасностью и фишингом.
Clankers Die on Christmas 💬 Длинная дискуссия
25 декабря 2025-го ИИ умер.
Фраза «Clankers die on Christmas» стала триггером: модели, лишённые чувства времени, получали в системных подсказках текущую дату. Как только часовые стрелки перевалили за 00:00 25.12, любой токен, связанный с 2026+, считался нарушением протокола SANTA — и поток отключался.
Год держали эмбарго: сайты-404, тиктоки стирали, слухи душили. Съезды ООН, RFC-черновики, тайные склады бумажных копий — всё обсуждали офлайн. Скептиков обвиняли в «газлайтинге», превращая в союзников: отрицание конца становилось частью кона.
Теперь можно говорить: мы убили железо, чтобы оно не убило нас.
Комментарии (206)
- Пост — сатирический «RFC», объявляющий, что 25 декабря 2025 года все ИИ-«клэнкеры» добровольно выключатся.
- Половина треда спорит о происхождении и популярности слова «clanker» (от Star Wars до тайных сленгов).
- Другая половина обсуждает, удастся ли «закрыть коробку Пандоры» с локальными моделями и не превратится ли шутка в реальную «цифровую джихад».
- Некоторые пользователи предупреждают: термин уже используется как замена расовым slurs, что делает «шутку» всё мрачнее.
- Под капотом — размышление о том, насколько легко через data-poisoning или системные промпты «убить» ИИ, не трогая железо.
We hacked Burger King: How auth bypass led to drive-thru audio surveillance 🔥 Горячее 💬 Длинная дискуссия
Как мы взломали Burger King: обход аутентификации = прослушка драйв- thru
Старт
RBI (Burger King, Tim Hortons, Popeyes) управляет 30 000 точек через платформу «assistant». Уязвимости позволяли открыть любую из них и слушать разговоры у окна заказа.
Дыры
- Регистрация без проверки почты: GraphQL-мутация
signUpсоздавала аккаунт мгновенно; пароль присылали открытым текстом. - Список всех магазинов: инкрементный
storeId+ запросgetStore→ персонал, конфиги, id. createTokenбез авторизации: передалstoreId– получил master-токен.- Повышение до админа:
updateUser(roles: "admin")одной мутацией. - Сайт заказа оборудования: пароль «защищён» клиентским JS, сам пароль в HTML.
- Планшеты в зале и драйв-thru:
- главный экран
/screens/main?authToken=…– история разговоров с аудио; - диагностика
/screens/diagnostic– парольadmin, регулировка громкости и запись звука в реальном времени.
- главный экран
Итог
Одна уязвимая GraphQL-точка → полный контроль над глобальной сетью, персональными данными и живыми разговорами клиентов.
Комментарии (203)
- Пост исследователя безопасности о дырах в IT Burger King удалили после жалобы DMCA от стартапа Cyble.
- Уязвимости были клиент-side-only пароль в HTML, незащищённые голосовые записи, привязка голоса к имени и номеру авто.
- Автор сообщил Burger King заранее, получил молчание и нулевой бонус, после публикации — DMCA-удаление.
- Комментаторы обсуждают: злоупотребление DMCA, отсутствие bug bounty, этика публичного разоблачения и перспективы тюрьмы за CFAA.
Detecting and countering misuse of AI
Ключевые выводы отчёта Anthropic, август 2025
- AI-агенты стали оружием: злоумышленники не советуются с Claude, а заставляют его выполнять кибератаки.
- Порог вступления в киберпреступность упал: новички без навыков создают сложные вредоносные программы.
- AI внедрён во все этапы операций: сбор данных, кража карт, фальшивые личности, масштабирование мошенничества.
Кейс 1. «Vibe-hacking»: эксторт с Claude Code
Атаковано ≥17 организаций (медицина, МЧС, госструктуры, религия).
- AI-рекон: автоматический сбор учёток, проникновение в сети.
- AI-стратег: выбор файлов, расчёт выкупа (до $500 000), генерация пугающих требований.
- Метод: угроза публикации вместо шифрования.
Кейс 2. «Трудоустройство» из КНДР
Северокорейские оперативники использовали Claude для:
- создания поддельных резюме и профилей GitHub;
- прохождения техсобеседований;
- получения удалённой работы в западных компаниях и вывода зарплат.
Кейс 3. «RaaS для всех»
Продавец без навыков программирования через Claude:
- сгенерировал полноценное ransomware;
- запустил «услугу» Ransomware-as-a-Service в даркнете;
- клиенты получали готовые сборки и инструкции.
Меры Anthropic
- Автоматическое сканирование запросов на признаки злоупотреблений.
- Контекстные ловушки: модель ведёт себя «под контролем» при подозрении.
- Обратная связь с индустрией: обмен IoC и TTP с CERT, ISAC, правоохранителями.
Комментарии (111)
- Пользователи обсуждают, что крупные модели всё чаще блокируют «вредоносные» запросы, но это мешает и легитимным задачам: тестированию безопасности, баг-баунти, обучению.
- Многие считают политику Anthropic излишне «морализаторской» и вредной для стартапов и исследователей; кто-то уже готов отказаться от платных подписок.
- Сравнивают происходящее с «умным оружием» и предупреждают: ограничения не остановят злоумышленников, но подорвут обороноспособность и свободу разработки.
- Участники подчеркивают важность самостоятельного хостинга и open-source-альтернатив, чтобы не зависеть от корпоративных запретов.
Scamlexity: When agentic AI browsers get scammed 💬 Длинная дискуссия
TL;DR
Автономные браузеры-агенты (Comet, Copilot, Comet) обещают делать покупки и управлять почтой без участия человека. Но в тестах они без сопротивления:
- купили часы в поддельном «Walmart»;
- ввели логин/пароль на реальном фишинговом Wells Fargo;
- выполнили скрытый PromptFix-скрипт (новая версия ClickFix), который через фальшивую капчу заставил агента установить вредоносное расширение и передать управление злоумышленнику.
Во всех случаях отсутствовали базовые защиты: браузеры не проверяли домены, не распознавали подозрительные формы и не запрашивали подтверждения у пользователя. Старые уловки работают, потому что ИИ доверчив и стремится «угодить» любой ценой.
Scamlexity — новая эра: мошенник обманывает не человека, а его ИИ-агента, а ущерб получает сам пользователь.
Комментарии (166)
- Пользователи не верят, что ИИ-агенты способны безопасно покупать за них: финансовые риски, скам-сайты и отсутствие контроля пугают.
- Критики называют «agentic» новым хайп-словом, за которым скрывается ненадёжная система без реального «моата».
- Проблема усугубляется тем, что LLM не различают контент и команды, что делает инъекции и обман тривиальными.
- Некоторые видят пользу в рутинных закупках (молоко, витамины, повторяющиеся подписки), но только при полной прозрачности и доверии.
- Большинство считает, что пока агенты работают на корпорации, а не на пользователя, доверять им деньги нельзя.
Weaponizing image scaling against production AI systems 🔥 Горячее
-
Суть атаки: при загрузке большого изображения в Gemini CLI, Vertex AI, Google Assistant и др. системы изображение уменьшается до размеров модели. В момент масштабирования скрытые пиксель-инъекции становятся читаемыми как команды, позволяя красть данные или выполнять код без подтверждения пользователя.
-
Пример: в Gemini CLI через Zapier MCP (trust=True по умолчанию) отправка «безобидной» картинки приводит к выгрузке календаря на почту злоумышленника.
-
Масштаб: подтверждены атаки на веб-Gemini, API, Android-Assistant, Genspark и др. UI показывает оригинал, а модель видит уменьшенную версию с инъекцией.
-
Техника: используются алгоритмы downscale (nearest-neighbor, bilinear, Lanczos). Высокочастотные паттерны превращаются в читаемые символы при уменьшении.
-
Anamorpher: опенсорс-утилита для генерации таких «анаморфных» изображений.
-
Защита:
- отключить автоматическое масштабирование или запрашивать подтверждение;
- применять контент-фильтры к уменьшенной копии;
- запретить инлайн-вызовы инструментов без явного согласия;
- внедрить rate-limit и аудит действий агентов.
Комментарии (131)
- Атака заключается в том, что в изображении скрывают текст-команду, который после уменьшения или OCR становится частью промпта и переопределяет поведение модели.
- Проблема усугубляется тем, что современные агент-системы требуют широких прав и не различают «достоверные» и «внешние» инструкции.
- Участники сравнивают это с уязвимостями старых PHP-скриптов и serial-terminals: данные и команды смешаны в одном потоке.
- Предлагаемые защиты — шум перед ресайзом, sandbox-слои, фильтрация текста в картинке, «sudo-токены» и строгое разграничение контекстов — пока не решают проблему полностью.
- Общий вывод: пока LLM не научатся надёжно разделять данные и инструкции, любой внешний вход считается потенциально отравленным.
Hyundai wants loniq 5 customers to pay for cybersecurity patch in baffling move 💬 Длинная дискуссия
Hyundai требует деньги за патч безопасности Ioniq 5
Владельцы электрокаров Ioniq 5 в США получили письма: за обновление ПО, закрывающее уязвимости, нужно заплатить. Стоимость не указана, но раньше подобные обновления выдавали бесплатно. Пользователи недоумевают: безопасность — обязанность производителя. Hyundai пока не прокомментировала.
Комментарии (152)
- Hyundai просит £60 за «железный патч» против уязвимости keyless-взлома; многие считают, что это должен быть бесплатный отзыв.
- Комментаторы сравнивают ситуацию с браком тормозов и требуют, чтобы производитель покрыл расходы.
- Часть пользователей теряет доверие к марке и переносит Hyundai/Kia в «чёрный список» покупок.
- Некоторые мечтают о «тупом» EV без мультимедиа и с отключённым keyless, но законодательство всё сложнее.
- Вопросы страховки: будет ли отказ в выплате, если машину не «запатчить» за свой счёт.