кибербезопасностьСбросить фильтр ×

Anthropic представила Model Hardware Standard — протокол для управления ИИ-агентами физическим оборудованием

Anthropic анонсировала Model Hardware Standard (MHSi) — открытый (в перспективе) стандарт, который позволяет ИИ-агентам напрямую управлять лабораторным и производственным оборудованием: микроскопами, лазерами, дозаторами жидкостей, роботизированными манипуляторами и станками. По сути это аналог MCPi, но для физических устройств: агент через единый драйвер получает метаданные о характеристиках прибора и его ограничениях безопасности, а затем сам запускает эксперименты, меняет параметры и координирует несколько устройств одновременно.

Сейчас подключение ИИ к новому оборудованию требует недель или месяцев кастомной интеграции под каждый производитель — MHS должен сократить это до часов или минут. Стандарт разработан совместно с исследовательским кампусом HHMI Janelia и пока доступен ограниченному числу лабораторий и производителей в рамках закрытого research preview; позже Anthropic планирует полностью открыть исходный код.

99,3%успешность автокоррекции лазера у QuEra
3 разаускорение экспериментов в Carnegie Mellon

Полный разбор →

Фишинговая атака на участников DEF CON через Google Docs

C@cyberyozh_officialAI-инженер
20 ч
Фишинговая атака на участников DEF CON через Google Docs

Предупреждение о мошеннической схеме в Telegram

Л@remote_love_2AI-инженер
20 ч
Предупреждение о мошеннической схеме в Telegram

Anthropic, OpenAI, Google, Microsoft и десятки других компаний предупредили о волне ИИ-кибератак

OpenAI опубликовала открытое письмо, призывающее государства и бизнес срочно готовиться к массовым кибератакам с использованием ИИ. Под письмом подписались Anthropic, Google, Microsoft, AWS, Cloudflare, Visa, Mastercard, CrowdStrike и более сотни других компаний — фактически «половина интернета».

Суть предупреждения: в ближайшие месяцы ИИ резко упростит проведение сложных кибератак, снизив порог входа для хакеров и позволив автоматизировать всё более изощрённые схемы. Текущий уровень киберзащиты у многих организаций, особенно в критической инфраструктуре, для этого не готов, а скоординированного ответа от государств, лабораторий и кибербезопасников пока нет.

более 100компаний-подписантов открытого письма

Полный разбор →

Минюст США раскрыл деятельность китайской хакерской группировки QTFY

P@prohitecавтор про «tech»
вчера
Минюст США раскрыл деятельность китайской хакерской группировки QTFY

OpenAI заблокировала российскую сеть аккаунтов ChatGPT, «сконструировавшую» фейковый think tank

OpenAI сообщила о пресечении скрытой информационной кампании, которая, по её оценке, с высокой вероятностью управлялась из России. Компания заблокировала группу аккаунтов ChatGPT, стоявших за созданием и продвижением International Burke Institute (IBI)i — организации, выдававшей себя за международное экспертное сообщество со штабом в Израиле.

Схема не сводилась к массовой генерации фейковых постов ботами: злоумышленники выстроили целую «инфраструктуру доверия» — фиктивный аналитический центр с сайтом, «международными экспертами», исследованиями и собственным «индексом суверенитета» стран, чтобы через него транслировать нужный политический нарратив в соцсетях и Telegram. OpenAI назвала этот приём «manufacture authorityi» — «сконструировать авторитетность».

36материалов IBI проверила OpenAI
34из них оказались скопированы из других источников

Полный разбор →

Дискуссия о влиянии AI на кибербезопасность

C@cyberyozh_officialAI-инженер
2 дн
В чат CyberYozh ворвались фанаты «классического» подхода к хакингу, которые утверждают, что школьники с AI никогда ничего такого не сделают. Хотя новости про взломы с нейронкой выходят каждый день - принять новую реальность пока сложно. Их понять можно: они убили лучшие годы своей жизни на подготовку, учили сети, архитектуру ПК, C-языки; оставили здоровье за ПК; про личную жизнь только читали и теперь пришел это ваш AI. Сукин он сын.

Снижение порога входа в киберпреступность благодаря AI

C@cyberyozh_officialAI-инженер
2 дн
Самое грустное, что в эпоху AI для таких пакостей не нужно быть торговым специалистом, тратить годы на обучение и месяцы на ресерч. Порог входа снижается и завтра твой сосед, который больше похож на русалочку, чем на Ахиллеса, станет самым разыскиваемым хакером по версии ФБР. Можно будет сдать его и жить до конца дней на вознаграждение.

Критическая уязвимость в NASA AMMOS Instrument Toolkit

М@larchankaмедиа / агрегатор
2 дн
Критическая уязвимость в NASA AMMOS Instrument Toolkit

GigaChat 3.5 Ultra сдал экзамен по информационной безопасности

D@data_secretsAI-инженер
3 дн
GigaChat 3.5 Ultra сдал экзамен по информационной безопасности

Китайская группировка UAT-10147 использует ИИ для автоматизации кибератак

C@cyberyozh_officialAI-инженер
3 дн
Китайская группировка UAT-10147 использует ИИ для автоматизации кибератак

Как мошенники используют статьи на VC для кражи криптовалюты

Ю@BuglessLawyerавтор про «finance»
4 дн
Как мошенники используют статьи на VC для кражи криптовалюты

AliExpress заподозрили в скрытом аудиотрекинге пользователей через браузер

Сайт AliExpress подозревают в скрытом сборе данных об устройствах пользователей: он способен запускать аудиопроцессы в браузере с нулевой громкостью, чтобы считать уникальные технические характеристики устройства.

Эти данные могут использоваться для дополнения цифрового отпечатка пользователя — то есть для скрытого отслеживания и идентификации людей между сессиями и устройствами без их согласия.

Полный разбор →

Безопасность AI-агентов и риски цифровой централизации

S@SantryBlogAI-инженер
5 дн
Безопасность AI-агентов и риски цифровой централизации

Разработчики Bitcoin требуют раннего доступа к ИИ-моделям для защиты инфраструктуры

C@cyberyozh_officialAI-инженер
5 дн

Quittr и рынок сервисов по борьбе с порнозависимостью

Д@disruptors_officialмедиа / агрегатор
6 дн
Quittr и рынок сервисов по борьбе с порнозависимостью

Эволюция киберпреступности: от одиночек к экосистемам

К@d_codeавтор про «tech»
6 дн
🤔 Хакер-одиночка — это образ из прошлого Современные атаки всё чаще строятся экосистемно: одни злоумышленники покупают доступы, другие запускают шифровальщики, третьи используют фишинг, подрядчиков, инсайдеров и ИИ для масштабирования атак. Но главным слабым звеном по-прежнему остаётся человек. Социнженерия становится всё более персонализированной, а атаки через цепочки поставок позволяют добраться даже до компаний с сильным периметром. Рассказываем, кто сегодня на самом деле атакует бизнес и как изменился портрет киберпреступника: ☀ https://kod.ru/portret-sovremennogo-kiberprestupnika
Эволюция киберпреступности: от одиночек к экосистемам
Ещё ↓