❤🐳🎧 РОМАНТИКИ 🎼🐬🎸

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета


Новости интернета

Сообщений 1 страница 30 из 628

1

Зимы в России стали теплее на 3 градуса за 50 лет

Средняя температура в России зимой увеличилась примерно на три градуса за последние 50 лет. Об этом сообщил РИА «Новости» эксперт по вопросам климата фонда «Природа и люди» Алексей Кокорин.

Он отметил, что наиболее быстрое потепление происходит в арктической зоне России, несколько более медленное ― в южных регионах.

«Росгидромет рассчитывает тренд с 1976 года. Есть определенные основания, почему именно с этого года — именно с этого периода можно начинать отсчет антропогенного воздействия. И эта цифра — примерно плюс три градуса по всей России», ― сказал Кокорин.

Недавно глава Гидрометцентра Роман Вильфанд сообщил, что январь 2025 года может стать вторым самым теплым в Москве за всю историю метеорологических наблюдений.

«Пока январь 2020 года был самым „жарким“, и средняя месячная температура была ровно 0 градусов, вот такой теплый месяц, сейчас на втором месте пока идем», — заявил он.

https://i.ibb.co/XJQjHz9/845268c18d9c9f4569d5deb641031.webp

+1

2

Крупнейшая сеть в России: бесплатный Wi-Fi доступен на 400 ж/д станциях и вокзалах

В 2024 году РЖД запустили бесплатный Wi-Fi на 176 станциях и вокзалах, сообщается в Telegram-канале холдинга. Теперь бесплатный Wi-Fi доступен, в том числе, на вокзалах Котлас Южный, Нижневартовск, Лиски; станциях МЦД Новохохловская, Митьково и других. В общей сложности, услуга стала доступна на более чем 400 железнодорожных станциях и вокзалах.

По заявлению РЖД, это крупнейшая в России Wi-Fi сеть со сквозной авторизацией (технология аутентификации, позволяющая входить в систему и сервисы через единый логин-пароль). Всего в течение 2024 года сервисом воспользовались более 8,6 млн человек, это на 22% больше, чем в 2023 году. В прошлом году посетители российских ж/д вокзалов и станций скачали через публичный Wi-Fi 3,2 тыс. ТБ данных (+28% к 2023 году).

https://i.ibb.co/f1wyzwW/26ac832b571fda65508db852acc2b.webp

+1

3

50% акций за доступ: ЛДПР предлагает вернуть заблокированные соцсети в РФ

Борис Чернышов предлагает новый подход к цифровому суверенитету. Вице-спикер Государственной Думы Борис Чернышов (ЛДПР) направил обращение министру цифрового развития, связи и массовых коммуникаций Максуту Шадаеву с просьбой разъяснить позицию ведомства относительно возможности снятия блокировки с запрещенных в России социальных сетей в случае, если более 50% их долей будут выкуплены российскими инвесторами. Документ с соответствующим обращением имеется в распоряжении РИА Новости .

В тексте обращения Борис Чернышов просит уточнить, может ли приобретение российским инвестором контрольного пакета акций (50% и более) в иностранной социальной сети, которая в настоящее время заблокирована на территории России, при условии изменения её внутренней политики в отношении страны, стать основанием для пересмотра её статуса и исключения из списка запрещённых ресурсов.

Кроме того, вице-спикер отметил, что опыт ряда зарубежных государств демонстрирует, что установление национального контроля над цифровыми сервисами является важным механизмом обеспечения информационного суверенитета. В связи с этим он предложил рассмотреть возможные варианты восстановления доступа российских пользователей к ранее заблокированным платформам, если те будут соблюдать законодательство Российской Федерации и учитывать её национальные интересы.

25 января Дональд Трамп заявил , что ведёт переговоры о будущем TikTok и примет решение в ближайшие 30 дней. Президент отметил высокий интерес к приложению и возможность его сохранения в США. Администрация Трампа рассматривает передачу контроля над операциями TikTok американским компаниям. Ключевую роль в сделке может сыграть Oracle совместно с инвесторами, такими как General Atlantic и Sequoia Capital, при этом ByteDance сохранит долю в компании. Oracle будет отвечать за безопасность данных, что важно для снятия опасений Вашингтона о вмешательстве Китая. Трамп подчеркнул, что США должны получить 50% акций в совместном предприятии для одобрения сделки Конгрессом.

Обсуждения включают не только операции TikTok в США, но и в других регионах. TikTok, уже пользующийся инфраструктурой Oracle, передал данные американских пользователей на её серверы в 2022 году. Oracle готова вложить миллиарды долларов в сделку, но её детали ещё обсуждаются. Противники, защищающие свободу слова, выражают обеспокоенность возможными ограничениями. Трамп, несмотря на активные переговоры, не контактировал с Ларри Эллисоном, главой Oracle. Сделка может обеспечить популярному приложению дальнейшую работу на американском рынке, учитывая его аудиторию в 170 миллионов пользователей в США и 2 миллиарда по всему миру.

https://www.securitylab.ru/upload/iblock/d17/izk36px0m3fyptr931tnh1v1hlf4wcf0.jpg

+1

4

TRUMP и MELANIA: как политика влияет на крипторынок

Политизированные криптоактивы становятся инструментами для подкупа и манипуляций. Основатель блокчейна Ethereum Виталик Бутерин высказал мнение о том, что политизированные криптовалюты и токены, такие как $TRUMP, представляют собой эффективный инструмент для коррупционных схем, включая подкуп политиков. Он призвал с осторожностью относиться к тенденции, при которой публичные личности могут создавать собственные криптоактивы. Свое заявление Бутерин опубликовал на своей странице в социальной сети X*.

По словам Виталика Бутерина, сейчас самое время обратить внимание на тот факт, что крупные политические монеты переходят все границы. Они уже не являются просто источником развлечения, последствия которого ограничиваются ошибками добровольных участников. Эти монеты становятся инструментом безграничного политического подкупа, включая вмешательство со стороны иностранных государств. Он также отметил, что цель развития криптовалютного рынка заключается не в том, чтобы бездумно наращивать стоимость всех активов, а в более грамотном подходе к созданию альтернативных финансовых средств.

По его словам, глава Комиссии по ценным бумагам США (SEC) Гэри Генслер, известный своей жесткой позицией в отношении неклассических активов, создал режим, при котором токены, предоставляющие инвесторам четкое понимание их прав и источников дохода, считаются «гарантией». Вместе с тем Бутерин призвал не идеализировать Генслера, даже среди тех, кто также скептически настроен по отношению к криптовалютам. Он подчеркнул, что Генслер несет ответственность за жесткое регулирование рынка и введение ограничений на обращение альтернативных финансовых инструментов.

Токен TRUMP был запущен командой Дональда Трампа 18 января, незадолго до выборов в США. Уже в первые сутки он вошел в топ-30 крупнейших криптовалют по рыночной капитализации. По состоянию на 13:30 (мск) 24 января TRUMP занимает 25-е место в рейтинге CoinMarketCap с капитализацией $6,8 млрд. Максимальная стоимость токена достигала $75, а на 24 января его цена составляет около $34.

Спустя день после запуска TRUMP появился мемкоин Official Melania Meme (MELANIA), связанный с супругой президента. Этот токен также демонстрировал быстрый рост и уже в первые сутки занял 65-е место среди крупнейших криптовалют, достигнув цены $13,7. Однако позже стоимость снизилась. По состоянию на 24 января MELANIA занимает 150-е место с рыночной капитализацией около $460 млн, а его цена колеблется на уровне $2,69.

* Социальная сеть запрещена на территории Российской Федерации

https://www.securitylab.ru/upload/iblock/0db/wxk5v15824rv1168dgyelqvk87d9gshm.jpg

+1

5

Игры закончились: ЕС запрещает PlayStation и Xbox для России

Почему в Европе хотят ограничить экспорт приставок. Евросоюз планирует запретить продажи в Россию игровых приставок, таких как PlayStation компании Sony и Xbox компании Microsof. По заявлению главы внешнеполитического ведомства ЕС Каи Каллас, приставки, по-видимому, используются для управления дронами. Новые ограничения ЕС планирует ввести 22 февраля, они войдут в 16-й пакет санкций.

Хотя крупнейшие производители игровых консолей — Sony, Microsoft и Nintendo — прекратили продажи в России ещё в марте 2022 года, новый запрет будет направлен на торговцев из стран ЕС, которые поставляют устройства, включая подержанные, в обход ограничений.
Китай стал крупнейшим поставщиком игровых консолей в Россию, продав их на сумму более $120 млн в 2024 году. Это значительно больше, чем $30 млн в 2022 году, когда западные компании начали сворачивать деятельность на российском рынке.

По словам генерального директора компании-импортера «Ачивка» и главы Русской ассоциации дистрибьюторов и импортеров видеоигр Яши Хаддажи, в Евросоюзе отсутствуют страны, которые производят игровые консоли. Он отметил, что устройства, импортируемые в Россию, не проходят даже транзитом через ЕС. Такое заявление, по его мнению, демонстрирует либо полное непонимание особенностей индустрии видеоигр, либо является очередным символическим жестом без реальных последствий.
Помимо консолей, в новый пакет санкций войдут химикаты, используемые в российской промышленности, а также ограничения на импорт сжиженного природного газа (СПГ). Хотя ЕС уже запретил почти все поставки трубопроводного газа и нефти из России, закупки российского СПГ достигли рекордных показателей в 2024 году.

Ещё одна мера санкционного пакета — ограничение импорта российского алюминия. По данным Trade Data Monitor, в 2024 году ЕС импортировал более 130 тысяч тонн алюминия из России, что составляет около 6% от общего объёма. Пока не ясно, будет ли это полный запрет или введение пошлин, которые сделают поставки нерентабельными.

https://www.securitylab.ru/upload/iblock/b84/gekkfkm3omt4j1bukvm5elgfngwg55is.jpg

+1

6

Банки, логистика и мошенники: как работает фишинговая «Premium Panel»

Обычный вредоносный инструмент превратился в глобальную угрозу для корпораций. Фишинговый инструмент «Premium Panel» используется киберпреступниками в масштабных кампаниях по всему миру. Исследование, проведённое Intrinsec CTI, выявило, что этот набор инструментов функционирует на базе панели управления, содержащей .php-страницы и .js-скрипты для сбора данных жертв и их перенаправления на фальшивые страницы.

Основная цель атак — сбор учётных данных через сайты, замаскированные под страницы входа известных компаний из различных секторов, преимущественно банковского дела и логистики. Атаки затронули как западные страны, так и такие регионы, как Саудовская Аравия, Израиль, Южная Африка, Тайвань, Катар и Гватемала. Преступники размещали свои страницы на скомпрометированных доменах, временных хостингах или доменах, имитирующих бренды компаний.

Исследователи Intrinsec CTI разработали методику отслеживания новых доменов, связанных с «Premium Panel», используя данные с незащищённых панелей, такие как токены Telegram и идентификаторы. Это позволило выявить связи между доменами и угрозами , а также определить направленность атак, включая целевые отрасли и страны.

Фишинг остаётся ключевым инструментом начального доступа в арсенале киберпреступников. Удобство и доступность таких инструментов, как «Premium Panel», позволяют даже менее опытным злоумышленникам запускать массовые кампании. Подобный подход приводит к значительному увеличению количества атак в глобальном масштабе.

Эти данные помогают компаниям не только оперативно реагировать на инциденты, но и заблаговременно выявлять потенциальные угрозы, что существенно укрепляет их кибербезопасность.

https://www.securitylab.ru/upload/iblock/e92/gi9tqsvkx0w7gxnarr21obx8rblo285c.jpg

+1

7

Facebook против Linux? Посты исчезают, аккаунты блокируются

Соцсеть ополчилась против свободного ПО. Meta ограничивает публикации о Linux на платформе Facebook*. Администрация социальной сети начала блокировать посты, содержащие упоминания различных тем, связанных с операционной системой Linux, а также сайтов и групп по данной тематике.

Первым о блокировке сообщил портал DistroWatch — крупный информационный ресурс, посвящённый новостям и обзорам операционных систем с открытым исходным кодом. По данным редакции ресурса, в системе модерации Facebook Linux признан вредоносным программным обеспечением, а связанные с ним группы помечены как «угроза кибербезопасности».

Блокировка контента началась 19 января 2024 года. Пользователи сообщают не только о невозможности публиковать ссылки на DistroWatch, но и о блокировке личных аккаунтов после размещения постов с упоминанием Linux.

Представители DistroWatch попытались оспорить решение о блокировке, однако модераторы Facebook подтвердили, что темы, связанные с Linux, останутся в фильтре кибербезопасности. После подачи апелляции аккаунт сотрудника DistroWatch также был заблокирован.

Ситуация выглядит особенно парадоксально, учитывая, что значительная часть инфраструктуры Facebook работает именно на Linux. Более того, компания Meta* регулярно публикует вакансии для разработчиков, специализирующихся на данной операционной системе.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://www.securitylab.ru/upload/iblock/624/umfazp4taiw0zyues6uho2nub9hrg0b2.jpg

+1

8

В Балтийском море появились пираньи, перегрызающие подводные кабели стран ЕС и НАТО

Объединённая следственная группы (ОСГ) Эстонии, Финляндии и Швеции завершила расследование серии инцидентов, связанных с повреждением подводных кабелей в Балтийском море в 2024 году.

Проведя порядка сотни экспертиз, следователи пришли к сенсационному выводу — по неизвестной причине несколько десятки тысяч пираний мигрировали от побережья Венесуэлы на Балтику, где начали активно перегрызать кабели стран ЕС и НАТО.

«Установлено, что все инциденты носят естественный характер и вызваны действиями рыб Pygocentrus nattereri», – говорится в отчёте, опубликованном на сайте ОСГ.

По неизвестным причинам хищные рыбы обходят стороной российскую инфраструктуру и поражают только западные кабели. Возможно, это связано с тем, что европейская инициатива Green World 2030 требует использовать исключительно экологичные кабели, изготовленные в том числе из переработанного планктона.

«Нет фактов, что кто-то может управлять пираньями и велеть им поражать конкретные провода. Поэтому речь идёт просто о совпадении», – сказал один из следователей.

https://i.ibb.co/1JTfc1VS/dc1a83c5dfdeab0d9ca7ab451352b.webp

P.S. А может быть наши специалисты по пираньям сделали им соответствующие прививки или вживили чипы российского производства? https://nnmstatic.win/forum/images/smiles/k_smile.gif

+1

9

Сто российских организаций впервые пройдут масштабные кибериспытания систем

Чья цифровая крепость окажется действительно неприступной? Positive Technologies и АО «Кибериспытание» подписали партнерское соглашение, согласно которому 100 компаний смогут оценить уровень своей киберзащиты с помощью программ кибериспытаний. Эти организации выйдут на платформу Standoff Bug Bounty в первом квартале 2025 года. В рамках задач исследователи должны найти способ реализовать недопустимое событие, которое может нанести организации критически опасный ущерб. Успешное выполнение задач позволит им получить вознаграждение в размере одного миллиона рублей.

Кибериспытания позволяют подтвердить надежность системы защиты организации и получить объективную оценку уровня этой защиты, выраженную в деньгах. Такой подход способствует пониманию возможных действий злоумышленников, а также помогает выявлять и устранять наиболее уязвимые места в ИТ-инфраструктуре.

В 1-м квартале 2025 года в программе кибериспытаний примут участие 100 компаний из различных отраслей, включая образование, науку, финансы, медицину, транспорт, информационные технологии и безопасность. Испытания будут проводиться в экспресс-формате в рамках грантового фонда размером 100 миллионов рублей, направленного на укрепление киберустойчивости российских компаний и развитие индустрии белых хакеров . В случае реализации недопустимого события отдельной компании исследователь или команда получат вознаграждение в размере одного миллиона рублей. На данный момент на платформе Standoff Bug Bounty уже размещено 28 программ от различных компаний.

По словам Алексея Новикова, управляющего директора Positive Technologies, основная цель инициативы заключается в предоставлении инструментов, которые помогут оценить защищенность компаний, эффективность трат на ИБ и качественно повысить реальную безопасность. В условиях растущих киберугроз формат кибериспытаний становится незаменимым элементом стратегии безопасности для организаций из всех сфер деятельности.

По итогам проектов результативной кибербезопасности, пионерами в области багбаунти и кибериспытаний, ориентированных на исследование реализуемости недопустимых сценариев, стали компании Positive Technologies и Innostage. Их программы с призовыми фондами в 60 и 10 миллионов рублей соответственно вызвали значительный интерес среди специалистов по кибербезопасности.

Наталья Воеводина, генеральный директор проекта «Кибериспытание» отметила, что первые 100 компаний, принявшие участие в испытаниях, формируют новый стандарт оценки защищенности. В рамках этой инициативы исследователи проверяют не только отдельные уязвимости, но и целые цепочки атак, способные привести к критическим последствиям. «Запрос на такую оценку приходит не только от директоров по ИБ, но и от “непрофильных” подразделений бизнеса. В нашем случае ключевым заказчиком исследования стали собственники и руководители компаний, а также департаменты операционных рисков или внутреннего аудита . Это доказывает, что кибербезопасность становится стратегическим приоритетом для развития компаний», — отметила Наталья Воеводина.

«Кибериспытание» — проект, созданный фондом «Сайберус» совместно с ведущими представителями индустрии кибербезопасности, формирующий систему объективной оценки защищенности бизнеса и государственных организаций от киберугроз. Оценка основывается на специальной методологии и работе экспертного совета, который контролирует проведение исследований. Основная цель проекта — повысить уровень киберзащищенности российского бизнеса и государственных структур, а также способствовать развитию смежных направлений, таких как киберстрахование.

https://www.securitylab.ru/upload/iblock/f20/0p0ortitfzmy62xn4lpg8oeu5bw203oz.jpg

+1

10

Военные США и DeepSeek: запрет использования на фоне успехов R1

Американский флот первым отреагировал на угрозу китайского ИИ. Американские военно-морские силы запретили своим сотрудникам использовать искусственный интеллект DeepSeek, созданный в Китае. В официальном письме, разосланном по внутренним каналам, говорится, что использование DeepSeek «в любом качестве» недопустимо из-за «потенциальных угроз безопасности и этических проблем».

Запрет связан с последними успехами DeepSeek, представившей новую мощную модель R1, сопоставимую с разработками OpenAI. Вскоре после выхода DeepSeek AI стремительно возглавил топ загрузок в App Store, обогнав ChatGPT. Инвесторы встревожены: китайская компания заявила, что на создание R1 ушло менее $6 млн и два месяца, что значительно дешевле западных аналогов.

На фондовом рынке реакция была стремительной — акции Nvidia и Broadcom обвалились на 17%, а Nasdaq потерял 3,1%. Это стоило технологическим гигантам около $800 млрд капитализации. Причина паники — возможность снижения затрат на инфраструктуру для обучения ИИ, что изменит правила игры в отрасли.

Запрет ВМС США был объявлен за несколько дней до этих событий. В письме от имени начальника информационного управления ВМС говорится, что использование DeepSeek запрещено как в рабочих, так и в личных целях. Подчеркивается, что пользователям нельзя загружать, устанавливать или применять китайскую модель в любом виде.

В это же время DeepSeek заявила о временной приостановке регистрации новых пользователей из-за «масштабных атак» на платформу, однако вскоре возобновила работу.

Президент Дональд Трамп прокомментировал ситуацию, назвав успех DeepSeek «звоночком» для американских компаний. Его администрация уже объявила о старте проекта Stargate — совместного предприятия OpenAI, Oracle и SoftBank, направленного на развитие национальной ИИ-инфраструктуры.

Тем временем в Meta* созданы четыре кризисных «военных штаба», изучающих риски, связанные с DeepSeek. По словам главы Scale AI Александра Ванга, китайская модель «потрясает рынок» и по своим возможностям не уступает лучшим американским разработкам. Он назвал ситуацию «ИИ-войной» между США и Китаем.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://www.securitylab.ru/upload/iblock/587/eqwduhjr10jqknnus3e5cgb73sryy79w.jpg

+1

11

Сбой в инфраструктуре "Ростелекома" оставил без связи несколько регионов

Роскомнадзор зафиксировал всплеск жалоб.

31 января 2025 года в 10:45 по московскому времени Роскомнадзор зафиксировал резкий рост жалоб абонентов "Ростелекома" на сбои в работе. Предварительная причина — сбой в инфраструктуре компании.

Согласно данным сервиса Downdetector , наибольшее число жалоб поступило из Чувашской Республики (13%), Нижегородской области (8%), Мурманской области (7%), Ульяновской области (6%) и Удмуртской Республики (3%). Пользователи сообщали о проблемах с доступом к домашнему интернету.

В пресс-службе "Ростелекома" сообщили , что в Чувашии на сети передачи данных произошла краткосрочная нештатная ситуация, из-за которой абоненты могли испытывать проблемы с доступом в интернет в течение 15–20 минут. В компании подчеркнули, что сбой не затронул другие регионы.

https://www.securitylab.ru/upload/iblock/a83/8945ca0wa648rmjz2pljng6uyei1m42p.jpg

+1

12

108 рублей от сотрудника – миллионные потери для бизнеса: новая схема мошенников

Киберпреступники маскируются под государственные службы. «Лаборатория Касперского» зафиксировала новую схему онлайн-мошенничества, направленную на сотрудников российских организаций. Злоумышленники проводят скам-рассылку с целью выманивания денежных средств у потенциальных жертв.

Киберпреступники рассылают электронные письма на корпоративные адреса сотрудников компаний, утверждая, что их организация получила предписание о необходимости легализации трудовых отношений. В тексте сообщения говорится, что юридическое лицо якобы подозревается в теневой занятости и в случае бездействия его ожидает выездная проверка. Для подтверждения информации в письме прикреплён PDF-файл, в котором содержатся подробности.

По данным экспертов, мошенники продолжают модифицировать свои схемы, привлекая внимание жертв новыми уловками. В начале года они начали массовую рассылку на корпоративные почты сотрудников компаний, при этом сама мошенническая схема нацелена на частных пользователей. Одним из ключевых нововведений стало использование QR-кодов в письмах, что позволяет скрывать вредоносные ссылки и менять их при необходимости. Специалисты «Лаборатории Касперского» предполагают, что этот метод будет активно применяться в будущих атаках, так как усложняет выявление фишинговых ресурсов.

Согласно сценарию мошенников, избежать негативных последствий можно, если в течение трёх дней предоставить необходимые документы. В сообщении утверждается, что они уже подготовлены и находятся в почтовом отделении. Для их получения жертве предлагают отсканировать QR-код в PDF-файле и оплатить пересылку в размере 108 рублей. После этого якобы можно забрать документы и передать их в надзорный орган. Однако в действительности цель злоумышленников – именно эта «комиссия». К тому же злоумышленники могут использовать украденные платёжные данные пользователей в своих целях.

В «Лаборатории Касперского» отмечают, что мошенники активно манипулируют страхом своих жертв, заставляя их действовать поспешно. Чтобы не стать жертвой подобных атак, специалисты рекомендуют проверять информацию, обращаясь в ИТ- или ИБ-отдел. Среди признаков поддельного письма выделяют угрожающие формулировки, ссылки на законодательные акты, сжатые сроки и наличие орфографических и пунктуационных ошибок.

https://www.securitylab.ru/upload/iblock/3b0/0o2o39sdz8w2zrgglb5i2a7apt2r058w.jpg

+1

13

Сто российских организаций впервые пройдут масштабные кибериспытания систем

Чья цифровая крепость окажется действительно неприступной? Positive Technologies и АО «Кибериспытание» подписали партнерское соглашение, согласно которому 100 компаний смогут оценить уровень своей киберзащиты с помощью программ кибериспытаний. Эти организации выйдут на платформу Standoff Bug Bounty в первом квартале 2025 года. В рамках задач исследователи должны найти способ реализовать недопустимое событие, которое может нанести организации критически опасный ущерб. Успешное выполнение задач позволит им получить вознаграждение в размере одного миллиона рублей.

Кибериспытания позволяют подтвердить надежность системы защиты организации и получить объективную оценку уровня этой защиты, выраженную в деньгах. Такой подход способствует пониманию возможных действий злоумышленников, а также помогает выявлять и устранять наиболее уязвимые места в ИТ-инфраструктуре.

В 1-м квартале 2025 года в программе кибериспытаний примут участие 100 компаний из различных отраслей, включая образование, науку, финансы, медицину, транспорт, информационные технологии и безопасность. Испытания будут проводиться в экспресс-формате в рамках грантового фонда размером 100 миллионов рублей, направленного на укрепление киберустойчивости российских компаний и развитие индустрии белых хакеров . В случае реализации недопустимого события отдельной компании исследователь или команда получат вознаграждение в размере одного миллиона рублей. На данный момент на платформе Standoff Bug Bounty уже размещено 28 программ от различных компаний.

По словам Алексея Новикова, управляющего директора Positive Technologies, основная цель инициативы заключается в предоставлении инструментов, которые помогут оценить защищенность компаний, эффективность трат на ИБ и качественно повысить реальную безопасность. В условиях растущих киберугроз формат кибериспытаний становится незаменимым элементом стратегии безопасности для организаций из всех сфер деятельности.

По итогам проектов результативной кибербезопасности, пионерами в области багбаунти и кибериспытаний, ориентированных на исследование реализуемости недопустимых сценариев, стали компании Positive Technologies и Innostage. Их программы с призовыми фондами в 60 и 10 миллионов рублей соответственно вызвали значительный интерес среди специалистов по кибербезопасности.

Наталья Воеводина, генеральный директор проекта «Кибериспытание» отметила, что первые 100 компаний, принявшие участие в испытаниях, формируют новый стандарт оценки защищенности. В рамках этой инициативы исследователи проверяют не только отдельные уязвимости, но и целые цепочки атак, способные привести к критическим последствиям. «Запрос на такую оценку приходит не только от директоров по ИБ, но и от “непрофильных” подразделений бизнеса. В нашем случае ключевым заказчиком исследования стали собственники и руководители компаний, а также департаменты операционных рисков или внутреннего аудита . Это доказывает, что кибербезопасность становится стратегическим приоритетом для развития компаний», — отметила Наталья Воеводина.

«Кибериспытание» — проект, созданный фондом «Сайберус» совместно с ведущими представителями индустрии кибербезопасности, формирующий систему объективной оценки защищенности бизнеса и государственных организаций от киберугроз. Оценка основывается на специальной методологии и работе экспертного совета, который контролирует проведение исследований. Основная цель проекта — повысить уровень киберзащищенности российского бизнеса и государственных структур, а также способствовать развитию смежных направлений, таких как киберстрахование.

https://www.securitylab.ru/upload/iblock/f20/0p0ortitfzmy62xn4lpg8oeu5bw203oz.jpg

+1

14

Маск утверждает, что USAID финансировало разработку COVID-19

Руководящий ведомством по повышению эффективности правительства США (DOGE) Илон Маск обвинил американское Агентство по международному развитию (USAID) в финансировании разработок биологического оружия.

"Знаете ли вы, что USAID, используя доллары из ваших налоговых отчислений, финансировало разработки биологического оружия, включая COVID-19, которое убило миллионы людей?" - написал он в X.

Ранее он указал, что считает USAID преступной организацией, которой "пора умереть".

Агентство Associated Press со ссылкой на источники сообщило о том, что двух руководителей службы безопасности USAID отправили в административный отпуск из-за конфликта с DOGE - они отказали предоставить ведомству Маска секретную информацию.

В конце января телеканал NBC News сообщал, что в административный отпуск с сохранением полной зарплаты и льгот до дальнейшего уведомления отправили более 50 госслужащих USAID. Причиной такого шага стало проведение проверки после обнаружения "некоторых действий в USAID, которые, по всей видимости, направлены на обход исполнительных указов президента".

https://i.ibb.co/TFSw1sK/4ece47eeee946860980727239b3ee.webp

+1

15

Миллиардеры потирают руки: ИИ сделает нас нищими. И якобы это хорошо

Кремниевая долина готовит цифровой ГУЛАГ для неугодных работников. Сооснователь венчурного гиганта Andreessen Horowitz Марк Андриссен вновь привлек внимание своей радикальной версией «техно-оптимизма». В недавнем посте он заявил , что искусственный интеллект неизбежно приведёт к «обвалу зарплат», но это, по его мнению, станет лишь прелюдией к экономическому раю.

«Мир, в котором зарплаты людей падают из-за ИИ — логично и неизбежно — это мир, где производительность взлетает до небес, а цены на товары и услуги падают до нуля», — написал Андриссен. «Потребительский рог изобилия. Всё, что нужно и хочется, за копейки».

Другими словами, пока миллионы людей могут столкнуться с финансовой катастрофой, светлое будущее уже не за горами.

Логика безжалостного рынка
Высказывание Андриссена ярко демонстрирует жестокую экономическую логику, которой придерживаются многие технологические магнаты. Для них прогресс неизбежен, а страдания миллионов на этом пути воспринимаются как досадное, но необходимое явление.

Автор « Техно-оптимистического манифеста » Андриссен не первый раз романтизирует разрушительные экономические сдвиги. По его мнению, падение зарплат из-за ИИ – это не проблема, требующая решения, а естественное следствие развития технологий.

Любопытно, что сторонники «оптимистичного будущего» редко предлагают конкретные меры по защите работников от последствий автоматизации. Единственной альтернативой называют универсальный базовый доход, но сам Андриссен его ненавидит, называя его инструментом, превращающим людей в «зоопарковых животных».

«На колени перед ИИ»
Подобные заявления всё чаще звучат от ведущих фигур Кремниевой долины. Например, основатель Oracle Ларри Эллисон с энтузиазмом рассказывал , как ИИ усилит государственную систему слежки, заставляя граждан «вести себя как положено». А бывший технический директор OpenAI Мира Мурати утверждала , что творческие профессии, исчезающие из-за ИИ, «не должны были существовать с самого начала».

Андриссен же оправдывает своё презрение к работникам тем, что многие из них — «ненавидящие Америку коммунисты», подрывающие компании изнутри.

Когда миллиардеры начинают с таким рвением фантазировать о мире без наёмных работников, становится понятно, почему они с такой скоростью инвестируют миллиарды в технологии, способные их заменить.

https://www.securitylab.ru/upload/iblock/015/cyct6l2fs1vz6d4kgpsjmolf42ba2z81.jpg

+1

16

Европа запретила ИИ манипулировать людьми

В Европейском союзе вступил в силу первый этап регулирования ИИ: с 2 февраля запрещены системы, которые несут «неприемлемый риск» для общества. Это часть масштабного Акта об искусственном интеллекте, принятого в марте 2023 года после долгих обсуждений.

ЕС разделил ИИ-системы на четыре категории риска. Минимальный (например, фильтры спама) и ограниченный (чат-боты) регулировать не планируют. Высокорисковые решения, включая медицинские системы, попадут под строгий контроль. А вот ИИ, которые считаются «неприемлемыми», теперь запрещены полностью.

Что попало под запрет?

Закон запрещает несколько видов ИИ:

- Системы социального рейтинга, оценивающие людей по их поведению.
- Алгоритмы, манипулирующие решениями людей скрытыми методами.
- Технологии, эксплуатирующие уязвимости человека (например, возраст, инвалидность, финансовое положение).
- Предсказательные системы, оценивающие вероятность совершения преступлений по внешности.
- Биометрические ИИ, определяющие личностные характеристики, такие как сексуальная ориентация.
- Системы реального времени, отслеживающие биометрию в общественных местах для полиции.
- Анализ эмоций сотрудников и учащихся.
- Расширение баз распознавания лиц за счет сканирования интернета и камер наблюдения.

Компании, нарушившие закон, могут получить штраф до €35 млн или 7% годового оборота. При этом запреты касаются всех фирм, работающих в ЕС, вне зависимости от их штаб-квартиры.

Пока без жестких санкций

Хотя срок вступления в силу ограничений — 2 февраля, штрафы начнут действовать только с августа. К этому времени должны определиться контролирующие органы и механизм их работы.

В 2023 году более 100 компаний, включая Amazon, Google и OpenAI, добровольно подписали AI Pact, обязуясь соблюдать принципы Акта заранее. Однако такие гиганты, как Meta*, Apple и Mistral AI, проигнорировали инициативу.

Есть ли исключения?

Да. Закон допускает использование запрещенных технологий в исключительных случаях:

- Полиция сможет применять биометрические системы для поиска пропавших людей или предотвращения угрозы жизни.
- Определение эмоций допустимо, если оно используется в медицинских или терапевтических целях.

Тем не менее, точные правила и разъяснения Еврокомиссия обещает представить не раньше 2025 года.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://www.securitylab.ru/upload/iblock/8b9/3ycs9qqt5bdbz370bl5x1cj81k32wuyx.jpg

+1

17

Хакеры превратили USAID в криптоферму

Хакеры превратили USAID в криптоферму. Агентство США по международному развитию (USAID) стало жертвой атаки криптоджекинга, которая привела к значительным убыткам на облачных сервисах.

Инцидент произошел осенью 2024 года, когда злоумышленники получили доступ к тестовой среде агентства, используя атаку перебора паролей (Password spraying). Взломав глобальный административный аккаунт, хакеры создали еще один учетный профиль и начали майнить криптовалюту с помощью облачных ресурсов Microsoft Azure ведомства.

Ущерб от потребления облачных мощностей составил около $500000. Для предотвращения дальнейших атак агентство внедрило строгие политики паролей, активировало обязательную многофакторную аутентификацию (MFA) и усилило мониторинг безопасности.

Использование государственных вычислительных ресурсов для криптомайнинга не редкость. Например, в 2024 году одна из кампаний была нацелена на некорректно настроенные кластеры Kubernetes для майнинга криптовалюты Dero.

По мнению специалистов, криптоджекинг сложен для выявления, поскольку злоумышленники после взлома стирают следы активности и отключают системы безопасности. Часто такие атаки совершают организованные группировки или правительственные хакеры. Среди стран, подозреваемых в поддержке таких действий, называют Северную Корею.

Меры защиты от криптоджекинга включают обязательное использование многофакторной аутентификации и строгий контроль за привилегированными учетными записями. Microsoft в 2024 году объявила о введении обязательной многофакторной аутентификации в Azure, но процесс развертывания начался только в 2024 году.

https://www.securitylab.ru/upload/iblock/ee1/ai0ygo7vw6k69uvls413duz9pkd89926.jpg

+1

18

Мошенники крадут деньги родителей через аккаунты детей Roblox

Игровые чаты Roblox превращаются в ловушку.

МВД России призвало родителей отвязать банковские карты от аккаунтов на платформе Roblox, чтобы защитить детей от мошенников. В ведомстве сообщили, что злоумышленники используют различные схемы, чтобы получить доступ к аккаунтам и деньгам пользователей.

Чаще всего преступники предлагают детям бесплатно получить Robux, но требуют для этого ввести логин и пароль от аккаунта Roblox. После этого мошенник меняет пароль и получает полный доступ к профилю, в том числе к привязанным платёжным средствам, пояснили в МВД.

Также мошенники часто предлагают купить Robux вне официального магазина по сниженной цене. Для оплаты они запрашивают данные банковской карты или платёжных средств родителей. ППосле перевода денег злоумышленники либо исчезают или получают доступ к карте для дальнейших списаний, сообщили в ведомстве.

В МВД отметили, что мошенники ищут жертв в форумах, игровых чатах, Discord и соцсетях, а также напрямую пишут детям в самой игре. Чтобы защитить аккаунты, в ведомстве советуют исключить привязку платёжных средств к игровым профилям, ограничить доступ детей к банковским картам и объяснить им важность кибербезопасности.

https://www.securitylab.ru/upload/iblock/f0f/3t0ffz704lr16rxtdc0lzlw0kzsgdwu3.jpg

+1

19

В России хотят пересчитать всех «белых» хакеров

Минцифры рассмотрит новый механизм идентификации. Сенатор, заместитель главы Совета по развитию цифровой экономики при Совете Федерации Артем Шейкин направил в Минцифры РФ запрос о возможности идентификации «белых» хакеров через портал «Госуслуги». Копия документа оказалась в распоряжении РИА Новости .

Ранее Шейкин сообщил агентству, что в Совете Федерации разработан законопроект, который вводит в российское законодательство деятельность независимых программистов, занимающихся поиском уязвимостей объектов информационной инфраструктуры РФ. Согласно документу, их деятельность будет лицензироваться Федеральной службой по техническому и экспортному контролю (ФСТЭК).

В решении секции Совета по развитию цифровой экономики при Совете Федерации, подписанном Шейкиным, говорится о рекомендации Министерству цифрового развития, связи и массовых коммуникаций рассмотреть целесообразность использования Единой системы идентификации и аутентификации (ЕСИА) – портала «Госуслуги» – для регистрации исследователей, выявляющих уязвимости в программных продуктах и программно-аппаратных комплексах.

По словам сенатора, в настоящее время законопроект обсуждается с заинтересованными ведомствами и участниками рынка. Документ направлен в Минцифры РФ, ФСТЭК России, Генеральную прокуратуру РФ и МВД России для рассмотрения и предоставления официальных позиций.

Шейкин уточнил, что после получения ответов от профильных ведомств и отзыва правительства РФ законопроект будет внесен на рассмотрение в Государственную Думу.

https://www.securitylab.ru/upload/iblock/066/02a382jvkqpyndr111fp1h5hckvb4kxb.jpg

+1

20

Послание из пепла: как ИИ оживляет знания, уничтоженные Везувием

Учёные обнаружили первые слова в обугленном свитке, запечатанном вулканическим пеплом. Искусственный интеллект и эксперты в области древних текстов объединились, чтобы расшифровать свитки, превращённые в уголь после извержения Везувия в 79 году н. э. Эти уникальные артефакты были найдены в 1750-х годах среди руин роскошной виллы в Геркулануме, древнем римском городе, уничтоженном вместе с Помпеями.

Свитки из так называемой Виллы Папирусов могли бы дать человечеству новые знания о философских и литературных трудах античного мира. Однако их сохранность оказалась одновременно благословением и проклятием: покрытые вулканическим пеплом и обугленные высокой температурой, они сохранились, но стали хрупкими и практически нечитаемыми. Любая попытка развернуть их вручную приводит к разрушению.

На протяжении более 250 лет учёные пытались найти способы прочитать эти тексты. В 2023 году несколько технологических компаний запустили конкурс Vesuvius Challenge , предлагая денежные награды за успешные попытки расшифровки свитков с помощью технологий машинного обучения, компьютерного зрения и 3D-реконструкции.

На этой неделе организаторы объявили о прорыве: исследователям удалось получить первые изображения внутренней части одного из трёх свитков, хранящихся в Бодлеанской библиотеке Оксфордского университета. По словам сооснователя конкурса Брента Силса, это изображение содержит больше восстанавливаемого текста, чем когда-либо удавалось получить при сканировании геркуланских свитков.

Для сканирования использовался мощный рентгеновский источник Diamond Light Source , работающий на базе ускорителя частиц в Харвелле (недалеко от Оксфорда). Затем искусственный интеллект помог исследователям обнаружить следы чернил, улучшить их видимость и виртуально развернуть свиток с помощью технологии сегментации.

Однако AI пока далёк от идеала: из текста удалось разобрать лишь отдельные слова. Одним из первых распознанных стало древнегреческое слово «отвращение». Участники проекта уверены, что дальнейшее совершенствование методов позволит расшифровать больше фрагментов.

Учёные призывают исследователей античных текстов присоединиться к работе, чтобы ускорить процесс интерпретации текста. Питер Тот, куратор греческой коллекции Бодлеанской библиотеки, отметил, что исследование только начинается. «Нам нужны более качественные изображения, но команда уверена, что сможет ещё больше улучшить чёткость и читаемость текста», — сказал он в интервью AP.

Одна из задач проекта — сделать технологию доступной для других институтов, чтобы оставшиеся два оксфордских свитка не пришлось перевозить в исследовательский центр. Кроме того, в Национальной библиотеке Неаполя хранится ещё около тысячи подобных свитков, которые тоже могут скрывать неизвестные труды античного мира.

https://www.securitylab.ru/upload/iblock/de7/zaggcw38v5a62dabnqrl6224n164tpbo.jpg

+1

21

Google отменяет инклюзивность

Компания Google, на фоне решений Трампа, отказывается от политики разнообразия, равенства и инклюзивности при найме новых сотрудников.

Корпорация разослала своим сотрудникам электронные письма, в которых сообщила, что больше не будет устанавливать целевые показатели по найму для улучшения представительства меньшинств в своем штате, а также пересмотрит часть своих программ по инклюзивности, пишет Wall Street Journal.

Целевые показатели по разнообразию ранее отменили компании Amazon, Meta (признана в России экстремистской и запрещена), McDonald’s, Ford и Walmart.

Теперь, внезапно, при найме сотрудников, компании будут руководствоваться "навыками и профессионализмом" соискателей.

https://i.ibb.co/ZRJb86r7/47b51a4957913902765addc9d2399.webp

+1

22

Фейковая «Безопасность»: Telegram-аккаунты снова крадут через сообщения

Хакеры создали поддельную службу безопасности. Google исключила из своих принципов использования искусственного интеллекта пункт, в котором содержалось обещание избегать применения технологии в потенциально вредных целях, включая разработку оружия.

Ранее в документах компании существовал раздел под названием «Применения ИИ, которые мы не будем развивать», где перечислялись «технологии, которые причиняют или могут причинить общий вред», включая оружие. Однако, как сообщает Bloomberg, этот текст больше не представлен на странице.

В ответ на запрос о комментарии Google сослалась на блог , опубликованный во вторник. В нем старший вице-президент Google Джеймс Маника и глава Google DeepMind Демис Хассабис заявили: «Мы верим, что демократии должны лидировать в разработке ИИ, опираясь на такие ценности, как свобода, равенство и уважение прав человека».

Google также прокомментировала изменения для TechCrunch, сославшись на новый блог об «ответственном ИИ». В нем говорится: «Мы верим, что компании, правительства и организации, разделяющие эти ценности, должны работать вместе, чтобы создавать ИИ, который защищает людей, способствует глобальному развитию и поддерживает национальную безопасность».

Маргарет Митчелл, бывший сопредседатель команды Google по этике ИИ, а ныне главный специалист по этике в стартапе Hugging Face, считает, что это изменение может повлиять на работу компании. «Удаление этого пункта стирает достижения многих специалистов и активистов в сфере этики ИИ. Это также может означать, что Google, вероятно, теперь готова разрабатывать технологии, способные убивать людей», — заявила она.

Экс-глава направления «Ответственный ИИ» в Google Cloud Трейси Пиццо Фрей отметила, что принципы ИИ помогали её команде анализировать свою работу и повышать качество продуктов. «Ответственный ИИ создает доверие, а без доверия невозможно добиться успеха», — сказала она.

В последние годы Google подвергался критике за сотрудничество с военными США и Израиля, поставляя им облачные вычислительные мощности. Хотя компания заявляет, что ее технологии не используются для нанесения вреда, глава Пентагона по ИИ недавно сообщил TechCrunch, что модели некоторых компаний уже ускоряют процесс принятия решений в «цепочке уничтожения» американской армии.

Изменение политики Google совпадает с общим трендом среди крупных технологических компаний. В январе Meta* свернула часть инициатив по диверсификации персонала, отменив обязательные интервью для кандидатов из недостаточно представленных групп. В тот же период Amazon прекратил ряд программ по инклюзивности, назвав их устаревшими.

Внутри Google споры о балансе между этическими принципами и конкурентной гонкой ведутся давно. С момента выхода ChatGPT в 2022 году компания испытывает давление и стремится сохранить лидерство в ИИ. В 2023 году некоторые сотрудники выражали опасения, что ради конкуренции Google идет на компромиссы в этических вопросах.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://www.securitylab.ru/upload/iblock/c68/fruqhgwnaqed3ot7li2stv5l0z98bpw4.jpg

+1

23

Google тихо отказалась от обещания не создавать опасный ИИ

Теперь компания готова разрабатывать технологии, способные убивать людей. Google исключила из своих принципов использования искусственного интеллекта пункт, в котором содержалось обещание избегать применения технологии в потенциально вредных целях, включая разработку оружия.

Ранее в документах компании существовал раздел под названием «Применения ИИ, которые мы не будем развивать», где перечислялись «технологии, которые причиняют или могут причинить общий вред», включая оружие. Однако, как сообщает Bloomberg, этот текст больше не представлен на странице.

В ответ на запрос о комментарии Google сослалась на блог , опубликованный во вторник. В нем старший вице-президент Google Джеймс Маника и глава Google DeepMind Демис Хассабис заявили: «Мы верим, что демократии должны лидировать в разработке ИИ, опираясь на такие ценности, как свобода, равенство и уважение прав человека».

Google также прокомментировала изменения для TechCrunch, сославшись на новый блог об «ответственном ИИ». В нем говорится: «Мы верим, что компании, правительства и организации, разделяющие эти ценности, должны работать вместе, чтобы создавать ИИ, который защищает людей, способствует глобальному развитию и поддерживает национальную безопасность».

Маргарет Митчелл, бывший сопредседатель команды Google по этике ИИ, а ныне главный специалист по этике в стартапе Hugging Face, считает, что это изменение может повлиять на работу компании. «Удаление этого пункта стирает достижения многих специалистов и активистов в сфере этики ИИ. Это также может означать, что Google, вероятно, теперь готова разрабатывать технологии, способные убивать людей», — заявила она.

Экс-глава направления «Ответственный ИИ» в Google Cloud Трейси Пиццо Фрей отметила, что принципы ИИ помогали её команде анализировать свою работу и повышать качество продуктов. «Ответственный ИИ создает доверие, а без доверия невозможно добиться успеха», — сказала она.

В последние годы Google подвергался критике за сотрудничество с военными США и Израиля, поставляя им облачные вычислительные мощности. Хотя компания заявляет, что ее технологии не используются для нанесения вреда, глава Пентагона по ИИ недавно сообщил TechCrunch, что модели некоторых компаний уже ускоряют процесс принятия решений в «цепочке уничтожения» американской армии.

Изменение политики Google совпадает с общим трендом среди крупных технологических компаний. В январе Meta* свернула часть инициатив по диверсификации персонала, отменив обязательные интервью для кандидатов из недостаточно представленных групп. В тот же период Amazon прекратил ряд программ по инклюзивности, назвав их устаревшими.

Внутри Google споры о балансе между этическими принципами и конкурентной гонкой ведутся давно. С момента выхода ChatGPT в 2022 году компания испытывает давление и стремится сохранить лидерство в ИИ. В 2023 году некоторые сотрудники выражали опасения, что ради конкуренции Google идет на компромиссы в этических вопросах.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://www.securitylab.ru/upload/iblock/0a8/5qeqtucmbh1bzth0rafnw1i7huevsdqh.jpg

+1

24

«Терминатор» на поле боя: Маск предупреждает об угрозе ИИ

Предприниматель призвал США наращивать производство. Илон Маск выразил мнение, что в случае начала конфликта между крупными державами ключевую роль в боевых действиях будут играть беспилотные технологии и искусственный интеллект. Это заявление он сделал во время выступления в Военной академии США в Вест-Поинте в августе прошлого года, а видеозапись его речи была опубликована на YouTube в феврале.

По словам предпринимателя, современные вооруженные конфликты уже во многом зависят от дронов, что можно наблюдать на примере различных стран, которые активно используют беспилотные системы. Он подчеркнул, что в случае глобального противостояния на поле боя доминировать будут именно дроны, а также технологии искусственного интеллекта.

Маск также отметил, что необходимо сосредоточить усилия на развитии беспилотных систем и наращивании их производства. Он подчеркнул, что зачастую государства готовятся к войнам прошлого, игнорируя перспективные технологии, которые определят будущие вооруженные конфликты.

Выразив обеспокоенность по поводу военного применения искусственного интеллекта, Маск указал на возможные негативные последствия, сравнив их с развитием сюжета фильма «Терминатор». Он попросил присутствующих сотрудников Военной академии избежать этого сценария.

https://www.securitylab.ru/upload/iblock/fa9/hkyszrb9qmar2cuqm46mm3oxc7jgtczx.jpg

+1

25

20 миллионов аккаунтов OpenAI: реальный взлом или дешевая подделка?

Исследователи сомневаются в подлинности утечки, OpenAI сохраняет спокойствие. OpenAI проводит расследование после появления сообщений о продаже данных 20 миллионов учетных записей пользователей на теневом форуме. Хакер, использующий псевдоним emirking, разместил объявление на русском языке, утверждая, что обладает «золотой жилой» из учетных данных к аккаунтам OpenAI, и предложил потенциальным покупателям образцы данных, включая электронные адреса и пароли.

Согласно публикации Gbhackers, полный набор данных продавался всего за несколько долларов. Однако независимые исследователи подвергли сомнению подлинность утечки. Журналист Daily Dot Микаэль Талан сообщил , что в образце данных содержались несуществующие адреса электронной почты, а единственный другой пост продавца на форуме касался украденных логов вредоносного ПО. Впоследствии объявление было удалено.

OpenAI официально отреагировала на инцидент , заявив, что пока нет подтверждений взлома их систем. Представитель компании подчеркнул, что безопасность пользователей остается приоритетом, и OpenAI серьезно относится к любым подобным заявлениям.

Если утечка окажется реальной, это станет уже третьим значительным инцидентом в сфере безопасности для OpenAI. Ранее хакеры получали доступ к внутренним каналам Slack компании и утекала информация о платных клиентах. Масштаб предполагаемого взлома вызывает опасения, так как миллионы пользователей используют OpenAI в бизнесе, образовании и разработке контента. Потенциальный компрометирующий фактор – возможный доступ злоумышленников к конфиденциальным перепискам и коммерческим проектам.

Пока ситуация остается неясной, эксперты рекомендуют пользователям OpenAI принять меры предосторожности: выйти из всех активных сессий, включить двухфакторную аутентификацию и следить за подозрительными запросами на смену пароля.

https://www.securitylab.ru/upload/iblock/12e/e6guyhqx8em62vdye3yzstkn6pg26uoa.jpg

+1

26

Одумались: Администрация Трампа расширяет программу увольнений на CISA, ЦРУ и АНБ

Для тех, кто раздумывал об уходе, теперь созданы максимально комфортные условия. Администрация Трампа расширила программу добровольного увольнения на сотрудников Агентство кибербезопасности и инфраструктурной безопасности (CISA) , ЦРУ и АНБ , хотя ранее эти агентства считались исключением из-за их принадлежности к аппарату национальной безопасности. Теперь сотрудникам предоставляется возможность покинуть службу и сохранить зарплату и льготы до конца сентября, если они уволятся до 6 февраля.

Изначально CISA была исключена из программы , но 5 февраля её сотрудникам предложили добровольный уход, причём на принятие решения им дали всего несколько часов. Внутренние источники утверждают, что этот шаг вписывается в более масштабные усилия администрации по сокращению госаппарата.

Схожие предложения получили сотрудники АНБ, которым также предложили либо воспользоваться программой «развилка» (Fork in the Road), либо оформить досрочный выход на пенсию. Вопрос о том, распространяется ли предложение на всех сотрудников агентства, остаётся открытым.

Между тем Министерство обороны и Управление кадровой службы (OPM) пытаются ограничить увольнения, ссылаясь на угрозы нацбезопасности, но DOGE оказывает давление на ведомства, требуя максимального сокращения кадров.

ЦРУ также предложило своим сотрудникам уйти по программе досрочного увольнения, оправдывая это необходимостью перестроить агентство в соответствии с приоритетами администрации. Новый директор ЦРУ Джон Рэтклифф заявил, что изменения направлены на приведение работы ведомства в соответствие с национальной стратегией.

Аналогичная политика коснулась и Агентства США по международному развитию (USAID): все сотрудники организации переведены в административный отпуск, а работа зарубежных представительств приостановлена. Это часть стратегии администрации по сокращению внешней помощи и ликвидации программ цифровой безопасности, ранее поддерживаемых агентством.

Таким образом, чистка в госаппарате США затронула даже агентства, отвечающие за нацбезопасность, вызывая обеспокоенность среди экспертов по кибербезопасности и разведке. Тем не менее, ранее сотрудники чувствовали ещё большую неопределённость, так как по 8 зарплат им никто не обещал, а вот вопрос сокращения и без того стоял крайне остро .

https://www.securitylab.ru/upload/iblock/291/aqw46c2r7vclzs5yhws2q0bpr8ogiho6.jpg

+1

27

«Пережиток прошлого»: в США требуют закрыть «Радио Свобода»

Маск и Гренелл обрушились на RFE/RL и VOA. Илон Маск публично поддержал призыв бывшего директора Национальной разведки США Рика Гренелла о прекращении финансирования «Радио Свобода» (RFE/RL) и «Голоса Америки» (VOA). В посте на X* (бывший Twitter) Маск ответил «Yes, shut them down» («Да, закройте их»), добавив, что Европа уже свободна, а эти СМИ больше никого не интересуют. По его словам, они стали «сборищем радикальных левых активистов», расходующих миллиард долларов налогоплательщиков в год.

Гренелл ранее заявил, что RFE/RL и VOA «не нужны» и являются «пережитком прошлого». Он утверждает, что журналисты этих изданий ангажированы и годами продвигают левую повестку.

«Радио Свобода» и «Голос Америки» финансируются через Агентство США по глобальным медиа (USAGM) и традиционно позиционируются как независимые СМИ, распространяющие информацию в странах с ограниченной свободой прессы. Однако их работа не раз становилась предметом критики со стороны консерваторов, которые считают, что эти медиа утратили свою объективность.

* Социальная сеть запрещена на территории Российской Федерации.

https://www.securitylab.ru/upload/iblock/013/48ai06bulcod2tmvbkjqxiysnhz3xsvj.jpg

+1

28

Вместо помощи — господство: ИИ может лишить людей реальной власти

Искусственный интеллект может постепенно лишить человечество контроля над ключевыми системами общества, предупреждают исследователи из Карлова университета в Праге и Telic Research. В своей работе они описывают новый экзистенциальный риск — «постепенное лишение власти» человеческого влияния, которое может привести к необратимым последствиям.

Авторы исследования подчеркивают, что даже небольшие улучшения ИИ способны подорвать влияние человека на экономику, культуру и государственные институты. В отличие от сценариев внезапного захвата власти сверхразумными машинами, этот процесс развивается постепенно: системы на базе ИИ все больше заменяют человеческий труд и принятие решений, что ослабляет как явные механизмы контроля (например, выборы и потребительский спрос), так и неявное соответствие ИИ человеческим интересам.

Чем меньше социальные и экономические системы зависят от людей, тем меньше у них остается возможностей для воздействия на эти процессы. К примеру, если искусственный интеллект управляет экономикой, он может оптимизировать ее по параметрам, не учитывающим интересы большинства людей. Со временем это приведет к тому, что человечество утратит рычаги влияния на ключевые сферы жизни.

Исследование рассматривает три ключевые сферы, в которых постепенное лишение власти людей может привести к серьезным последствиям:

1. Экономика. В отличие от предыдущих технологий, ИИ способен заменить не только физический, но и когнитивный труд практически во всех отраслях. Рыночные механизмы и отсутствие жесткого регулирования создают мощные стимулы для его внедрения. В лучшем случае это приведет к относительному обесцениванию, при котором люди остаются в достатке, но теряют экономическое влияние. В худшем — к абсолютному обесцениванию, когда люди окажутся неспособными обеспечивать даже базовые потребности.

2. Культура. Искусственный интеллект может заменить человека во всех ключевых культурных сферах, от журналистики до искусства. Проблема в том, что общество не обладает «культурными антителами» для противостояния этому влиянию. Относительное обесценивание выразится в том, что традиционная культура останется, но потеряет влияние. Абсолютное — в том, что культурная эволюция выйдет за пределы человеческого понимания и управления.

3. Государственное управление. ИИ способен сократить зависимость государств от человеческого участия. Политическая конкуренция, бюрократическая эффективность и желание элит усилить контроль ускорят внедрение ИИ в управление. В результате граждане могут постепенно утратить реальный контроль над государственными институтами. В крайнем случае ИИ-управляемые государства могут стать самоподдерживающимися структурами, где приоритетом станет не благополучие людей, а собственная власть.

Исследователи предлагают несколько стратегий, которые помогут предотвратить потерю контроля над социальными системами:

• Разработка метрик для измерения уровня обесценивания человеческого участия в экономике, культуре и политике.
• Введение механизмов регулирования ИИ через законы, налоговые инструменты и культурные ограничения.
• Усиление демократических процессов и повышение осведомленности граждан о рисках ИИ.
• Создание «ИИ-депутатов», которые будут представлять человеческие интересы при разработке решений.
• Фундаментальные исследования в области социотехнического баланса, направленные на обеспечение согласования ИИ с долгосрочными интересами человечества.

Исследователи подчеркивают, что проблема заключается не только в предотвращении агрессивного поведения ИИ, но и в сохранении способности человека управлять ключевыми общественными процессами. Без четкого понимания того, как поддерживать реальное влияние людей в мире, управляемом алгоритмами, человечество рискует оказаться в положении, из которого невозможно будет выбраться.

https://i.ibb.co/gZ9S66fp/feca4dba5312ca7360497e90a8162.webp

+1

29

Сбой на ключевом интернет-узле в Москве: что произошло?

Роскомнадзор подтвердил кратковременные проблемы. Крупнейший в России узел межоператорского обмена интернет-трафиком на улице Бутлерова в Москве столкнулся с кратковременным сбоем электропитания. Об этом сообщили РБК в пресс-службе Роскомнадзора.

По данным ведомства, инцидент не затронул работу всего узла и не вызвал значительных перебоев в передаче трафика. Однако отдельные операторы могли столкнуться с временными сложностями.

Ранее, 14 января пользователи из Москвы и Подмосковья сообщали о проблемах с доступом в интернет у разных провайдеров. Наблюдались перебои в работе Google, Liveinternet, «Википедии», РЖД и других сервисов. В Роскомнадзоре причиной сбоя назвали кратковременное нарушение связности.

15 января В Татарстане произошел обрыв магистрального кабеля, что привело к снижению скорости интернета в 21 регионе России. По данным РКН, повреждение было зафиксировано на участке между населенными пунктами Тюлячи и Новая Тура. В результате деградации услуг ШПД ухудшилось качество интернет-соединения для приблизительно 3,8 млн пользователей в различных субъектах страны.

https://www.securitylab.ru/upload/iblock/c1d/my3fc446sr1ndol68rqg2kjdrpg5lv0b.jpg

+1

30

Скандал с продажей б/у HDD от Seagate под видом новых не утихает: следы ведут к китайским криптофермам

Вокруг американской компании Seagate продалжается скандал, связанный с продажей бывших в употреблении жёстких дисков (HDD) серверного класса под видом новых. Нити расследования ведут к китайским майнинговым фермам, однако не исключается, что поддельные HDD приобретались дистрибьюторами через каналы, не являющиеся официальными.

Как сообщает Tom's Hardware, предварительные данные указывают на то, что изношенные HDD поступают из Китая, предположительно с криптоферм, где ранее добывали монету Chia. В период пикового спроса на эту криптовалюту наблюдался дефицит и удорожание жёстких дисков. Однако после спада рентабельности многие фермы закрылись, а накопители с наработкой от 15 000 до 50 000 часов начали наводнять рынок под видом новых устройств.

К настоящему моменту зарегистрировано более 200 случаев обнаружения контрафактных HDD по всему миру, включая Европу, Австралию, Таиланд и Японию. Первые сообщения о мошенничестве появились в январе, когда выяснилось, что якобы новые диски Seagate Exos для дата-центров уже отработали тысячи часов. Чтобы скрыть фактический износ, злоумышленники сбрасывают параметры SMART, отслеживающие использование накопителя. Однако более глубокий анализ с использованием запроса к значениям FARM полностью раскрывает историю эксплуатации.

Ритейлеры по-разному отреагировали на скандал. Компания Alternate утверждает, что ни магазин, ни его немецкие поставщики не знали о том, что диски не являются новыми, но признаёт, что клиенты обращались с жалобами в магазин по электронной почте. Galaxus создала специальную страницу помощи, а Proshop предлагает бесплатный возврат и замену товара. Некоторые продавцы ссылаются на действие законов о гарантии, в то время как Wortmann настаивает на проверке HDD перед выплатой компенсации.

Seagate отрицает свою причастность к мошеннической схеме, заявив о начале полномасштабного расследования и предложив инструмент для проверки подлинности HDD. Компания утверждает, что распространяет только оригинальные устройства хранения данных и призвала пострадавших покупателей сообщать о случаях мошенничества непосредственно по адресу fraud@seagate.com.

Покупатели, обеспокоенные своим приобретением, могут проверить реальное время работы HDD с помощью значений FARM. Для этого необходимо использовать приложение Smartmontools версии 7.4 или выше и применить команду smartctl -l farm /dev/sda или программное обеспечение Seatools от Seagate.

https://cdn.mos.cms.futurecdn.net/v49zunYtqDjWWwP3hF7YpL-1200-80.png.webp

+1

Похожие темы


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета