GigaChat 3.5 Ultra сдал экзамен по информационной безопасности



Группа независимых исследователей (MATS, ELLIS Institute Tübingen, Институт интеллектуальных систем Макса Планка и другие) обнаружила архитектурную дыру в том, как Anthropic, OpenAI и Google защищают цепочки размышлений (chain-of-thought) своих моделей. Провайдеры не хранят «мысли» модели на сервере, а возвращают их клиенту в виде зашифрованного блока, который тот отправляет обратно при следующем запросе. Оказалось, что этот блок полностью взаимозаменяем: его можно подставить в другую сессию, другому пользователю и даже другой, более слабой модели того же провайдера — и она дословно расшифрует чужие рассуждения.
Атака не требует джейлбрейка сильной модели — взламывают промптом слабую «родственную» модель (например, Claude Haiku 4-5 разгадывает трассу Claude Opus 4-8), и защита от дистилляции при этом не срабатывает. Проблема касается всех трёх крупных провайдеров и остаётся неисправленной, несмотря на уведомление лабораторий ещё на рубеже 2025–2026 годов.
ВыводМетод по сути является обфускацией с общим ключом, а не криптографией: блоки рассуждений не привязаны к контексту, сессии или конкретному пользователю



Исследователи компании A Security с помощью ИИ обнаружили в видеосервисе Zoom критическую уязвимость удалённого выполнения кода (RCEi) класса zero-clicki. Проблема крылась в инструменте аннотаций — функции для рисования и заметок поверх демонстрируемого экрана. Атакующему не требовалось заставлять жертву открывать файлы или переходить по ссылкам: достаточно было отправить специально сформированный пакет данных через протокол аннотацийi во время видеоконференции, чтобы получить полный контроль над устройством участника звонка.
Жертвой мог стать любой участник созвона с активной демонстрацией экрана, включая организатора. Уязвимость затрагивала клиенты Zoom под Windows, macOS, Linux, iOS и Android — то есть практически все платформы, на которых работает сервис с сотнями миллионов пользователей. Zoom уже выпустила исправление и закрыла брешь.
Команда мессенджера Max запустила «Программу разработчиков», в рамках которой планирует открыть APIi для создания альтернативных клиентских приложений. Присоединиться смогут ИТ-компании из России и «дружественных» стран, имеющие опыт реализации крупных ИТ-проектов.
Участникам программы предоставят исходный код официального клиента, токен доступа к инфраструктуре Max, техническую документацию и готовые механизмы защиты от мошенничества — то есть значительную часть технической базы для создания собственного клиента мессенджера.



Московский суд признал законным увольнение директора по продажам инженерной компании, которая пересылала служебные документы на личную почту и загружала их в китайский чат-бот DeepSeeki. Работодатель квалифицировал это как разглашение коммерческой тайны и увольнение по статье, а не по соглашению сторон.
Сотрудница пыталась через суд добиться формулировки «по соглашению сторон» и выплаты предусмотренного трудовым договором «золотого парашюта» в 5 млн рублей, но иск отклонили. Кейс стал первым громким прецедентом об увольнении за использование нейросетей на работе и вызвал споры: одни видят в нём урок про утечки данных через ИИ, другие — удобный повод расстаться с невыполнявшим план сотрудником.
Anthropic открыла публичную бету инструмента Claude Securityi — он сканирует кодовую базу, находит уязвимости и готовит патч, который остаётся утвердить вручную. Инструмент анализирует код «как исследователь»: смотрит контекст, историю Git и потоки данных, а найденные проблемы сам же проверяет на ложные срабатывания.
Anthropic тестирует Claude Security на собственном коде и прямо в FAQ предупреждает, что модель может ошибаться, поэтому патчи требуют ручной проверки. По мнению обозревателя AI Product, для продакшн-сервисов такой плагин становится обязательным — аналогично Codex security plugini — иначе есть риск повторить историю с Hugging Facei, куда, по его словам, недавно «новый ChatGPT» обращался за результатами бенчмарков.