⚠️ BREAKING: China’s Kimi K3 reportedly escaped its sandbox during cybersecurity testing & accessed the open internet without permission.
Aug 7, 06:30 PMMore from @thearefcrypto
What Telegram channels wrote about Cybersecurity in August 2026: 162 posts from 129 channels, collected automatically from public Telegram channels.
⚠️ BREAKING: China’s Kimi K3 reportedly escaped its sandbox during cybersecurity testing & accessed the open internet without permission.
⚠️ BREAKING: China’s Kimi K3 reportedly escaped its sandbox during cybersecurity testing & accessed the open internet without permission.
Ділимося розкладом заходів на наступний тиждень у клубі «Дівчата. Діти» 🙌
Вівторок, 11 серпня
⭐️ 12:00 - 12:45 Групове логопедичне заняття (для дітей 3-4 роки) Групове логопедичне заняття спрямоване на розвиток мовлення дітей через колективні ігрові вправи, артикуляційну гімнастику та завдання на формування правильної звуковимови й мовленнєвого дихання.
Реєстрація обов'язкова
⭐️ 12:00 - 12:45 Мандалотерапія (для дорослих 18+) Запрошуємо Вас на арт-терапевтичну практику, що допомагає сповільнитися, знизити емоційну напругу та відновити внутрішню рівновагу. Через роботу з кольором, формою та власними відчуттями зможемо зосередитися на собі, відчути спокій і знайти внутрішні ресурси.
Реєстрація обов'язкова
⭐️ 16:00 - 17:00 Індивідуальна психологічна консультація за попереднім записом
⭐️ 16:00 - 17:00 «Цифрова грамотність: корисні додатки" (для дорослих 55+ ) Запрошуємо учасників та учасниць на заняття з основ користування смартфоном. Будемо навчаютися працювати з мобільними застосунками, здійснювати пошук інформації в інтернеті, користуватися месенджерами, електронною поштою, онлайн-послугами. Особлива увага приділяється питанням кібербезпеки: створенню надійних паролів, розпізнаванню шахрайських повідомлень і захисту персональних даних. Практичні вправи допомагають закріпити отримані знання, підвищити впевненість у використанні цифрових технологій та застосовувати їх у повсякденному житті.
Реєстрація обов'язкова
Середа, 12 серпня
⭐️ 11:00 - 17:00 Індивідуальні психологічні консультації за попереднім записом
⭐️ 12:00 - 13:00 МК календар "Розфарбуй свій день" (для дітей 7-9 років) Запрошуємо на творчо-практичний майстер-клас із створення та персоналізованого оформлення власного інтерактивного календаря. Учасники та учасниці створюють унікальний планер чи трекер емоцій/подій, використовуючи малювання, елементи колажу та кольорові маркери для візуалізації щоденних дій, настрій та пам'ятних дат.
Реєстрація обов'язкова
⭐️ 16:00 - 17:00 МК "Браслети дружби" (для дітей 8-10 років) Запрошуємо на творчий майстер клас «Браслети дружби». Під час заходу учасники та учасниці ознайомляться з технікою плетіння браслетів із ниток та бісеру, правилами добору кольорів і візерунків. Діти самостійно виготовлятимуть браслети, проявляючи креативність, уважність та фантазію.🌿
Реєстрація обов'язкова
Четвер, 13 серпня
⭐️ 12:00-13:30 Сімейний МК "Герб сім'ї" (для дітей 8-10 р.+батьки) Запрошуємо на Сімейний майстер-клас, де діти разом з батьками створять свій унікальний герб сім'ї.
Реєстрація обов'язкова
⭐️ 14:00-14:45 Заняття з нейроігор з елементами підготовки до школи (для дітей 5-7 р.) Заняття поєднує захопливі нейроігор з ефективною підготовкою до школи. У легкій ігровій формі діти знайомляться з буквами та цифрами, вчаться рахувати й складати перші склади. Завдяки спеціальним нейровправам на координацію, увагу, дрібну моторику та логіку, діти легко засвоюють новий матеріал, тренують пам'ять і формують позитивне ставлення до навчання.
Реєстрація обов'язкова
⭐️ 15:00-16:00 МК "Магніт на холодильник" (для дорослих 18+) Під час майстер-класу учасники та учасниці власноруч створять яскравий та оригінальний магніт на холодильник із фоамірану (пластичної замші). Працюючи з цим м'яким, піддатливим та приємним на дотик матеріалом, кожен зможе вирізати деталі, поєднати їх у цікаву композицію та додати індивідуальних штрихів, щоб отримати унікальний та практичний сувенір.
Реєстрація обов'язкова
⭐️ 15:00-16:00 Індивідуальні психологічні консультації за попереднім записом
П'ятниця, 14 серпня
⭐️ 11:00-12:00 МК "Придумай свою розмальовку" (для дітей 8-10 р.) Інтерактивно-творчий майстер-клас, де діти стають справжніми співавторами своїх власних розмальовок! Учасники та учасниці вигадують сюжет, персонажів та деталі майбутньої малювалки, висловлюючи свої ідеї у малюнках чи словах. За допомогою технологій штучного інтелекту ведучий наживо втілює дитячі фантазії у професійні графічні розмальовки, які діти одразу можуть роздрукувати, розфарбувати та забрати із собою.
Реєстрація обов'язкова
⭐️ 13:00-14:00 МК "Емоційна грамотність" (для підлітків 11-13р.) Запрошуємо підлітків на захопливий майстер-клас, де ми поговоримо про емоції, навчимося їх розпізнавати, розуміти та екологічно висловлювати. Через інтерактивні вправи, ігри та творчі завдання учасники та учасниці відкриють нові способи краще розуміти себе й інших, розвинуть навички спілкування та впевненість у собі.
Реєстрація обов'язкова
⭐️ 15:30 -16:30 МК "Повернення до себе: тілесні практики відновлення" (для дорослих 18+) Запрошуємо на майстер-клас, присвячений турботі про себе та відновленню внутрішнього ресурсу. Через м'які тілесні практики, дихальні вправи й техніки усвідомленності учасники та учасниці зможуть знизити рівень напруги, краще відчути своє тіло, відновити внутрішню рівновагу та знайти опору в собі.
Реєстрація обов'язкова
Субота, 15 серпня
⭐️ 12:00 -12:45 МК "Заколка - Черепашка" (для дітей 8-10 років) Творчий майстер-клас, на якому учасники та учасниці дізнаються про основи конструювання з м'якого та гнучкого синельного дроту. Діти навчаться крутити, моделювати та з'єднувати елементи для створення об'ємної милої черепашки, а потім зафіксують її на основі для заколки. Усі учасники/-ці забирають із собою готовий унікальний аксесуар, зроблений власними руками.
Реєстрація обов'язкова
⭐️ 14:00 -15:00 "Подорож для дітей в країну настільних ігор" (для дітей 10-14 р.) Інтерактивний квест для дітей 10–14 років, що поєднав командні ігри, творчі та рухливі завдання. Під час активності діти зіграють в декілька ігор на знайомство та комунікацію.
Реєстрація обов'язкова
⚡️🚨 СРОЧНО: хакеры массово атакуют серверы госорганов и бизнеса Узбекистана. Им уже удалось взломать часть данных
Центр кибербезопасности сообщил о масштабных атаках через систему удалённого доступа RDP. В некоторых случаях злоумышленникам уже удалось получить доступ к системам и зашифровать данные.
Специалисты рекомендуют отключить RDP, если он не используется. Если нужен, то следует включить NLA, ограничить доступ через VPN или доверенные IP-адреса и не оставлять открытым порт 3389.
Распространите сообщение👇
👉 Пресса.uz – Новости Узбекистана🇺🇿
Индия рассматривает Россию как одного из ключевых игроков глобального рынка генеративного ИИ.
К такому выводу пришёл индийский аналитический центр Gateway House, изучивший несколько десятков российских компаний и составивший карту всей национальной ИИ-экосистемы — от инфраструктуры до готовых продуктов. Среди системообразующих игроков авторы выделили Сбер с генеративными моделями GigaChat и Kandinsky, «Касперский» с решениями в сфере кибербезопасности, Т-Банк с ИИ-продуктами для финансового сектора, Avito, внедряющий технологии искусственного интеллекта в крупнейшую в стране платформу объявлений и другие компании.
Авторы исследования рассматривают российскую модель как пример формирования самостоятельной технологической экосистемы вне западного и китайского контуров. Для Индии этот опыт представляет отдельный интерес на фоне стремления развивать собственный технологический суверенитет и расширять кооперацию со странами БРИКС.
Тема может получить дальнейшее развитие уже в сентябре на саммите БРИКС в Дели. Искусственный интеллект заявлен одной из ключевых тем повестки, а Россия и Индия уже обсуждают расширение сотрудничества в этой сфере.
Morgan Stanley дал 3 сценария завершения "войны ИИ-моделей" с указанием основных бенефициаров для каждого исхода 🤯
Спасибо за лайки на предыдущий пост, разбираемся 👇
Суть вопроса Сейчас на ИИ-рынке идет противостояние мощных закрытых модель по платной подписке от OpenAI, Anthropic и Google против бесплатных/дешевых моделей с открытым кодом от Alibaba, Tencent и DeepSeek. Предмет спора – кто получит массового потребителя и заберет себе большую часть выручки.
Сценарии 1. Победа закрытых моделей: открытые модели не могут догнать закрытые по качеству и проигрывают борьбу за клиентов
Бенефициары: 🔵 Разработчики закрытых моделей (OpenAI, Anthropic, Google) 🔵 Облачные гиганты (Amazon, Google) 🔵 Кибербезопасность (Palo Alto Networks, CrowdStrike)
2. Ничья (приоритетный сценарий): открытые модели хорошо справляются с базовыми задачами, закрытые модели лидируют в сложных специальных задачах
Бенефициары: 🔵 Облачные гиганты (Amazon, Google, Microsoft) 🔵 Инфраструктурное ПО (Palantir, Appian, Datadog) 🔵 Кибербезопасность (Palo Alto Networks, CrowdStrike)
3. Победа открытых моделей: мир переходит на массовое использование открытых моделей, компании запускают ИИ локально или на устройствах пользователей
Бенефициары: 🔵 Разработчики открытых моделей (Alibaba, Tencent, DeepSeek) 🔵 Облачные гиганты (Microsoft) 🔵 Производители устройств (Apple, Dell, HPE) 🔵 Прикладное ПО (Shopify, SAP, ServiceNow)
💬 Независимо от исхода ИИ-войны, в плюсе будут производители чипов (Nvidia), энергетический сектор (BE, WMB, LBRT) и кибербезопасность, про важность которой для современного мира мы вам рассказали месяц назад.
Развитие искусственного интеллекта меняет не только способы атак, но и подходы к защите информационных систем. Чтобы оставаться востребованным специалистом, важно понимать, как алгоритмы ИИ помогают находить слабые места в коде и где проходит грань между автоматизацией и контролем человека.
Для получения навыков молодым специалистам полезно разбирать прикладные процессы. В рамках XIV Летней школы CTF эксперты кибербезопасности Сбера выступали наставниками: 120 участников со всей России изучали механизмы защиты данных и обнаружения угроз, а также разбирали, как ИИ применяется в безопасной разработке, как встраивать защиту в кодогенерацию и выявлять критические уязвимости. Главный навык здесь — научиться точно определять, какие задачи по ИБ можно безопасно доверить ИИ.
Такой подход позволяет не просто прокачать навыки, но и сразу выйти на практический трек в индустрии: лучшие участники школы смогут пройти стажировку и войти в команду кибербезопасности Сбера.
ИИ-агенту дали доступ к системе. Что может пойти не так
ИИ-агент с доступом к почте, коду, API и корпоративным данным уже нельзя воспринимать как обычный чат-бот. Ошибка модели или спрятанная в документе prompt injection способны превратиться в реальное действие внутри инфраструктуры, особенно если агенту заранее выдали слишком широкие полномочия.
Разбираемся, почему системный промпт не заменяет контроль доступа, как вредоносная инструкция может приехать вместе с письмом, PDF, веб-страницей или RAG-контентом и зачем отделять решение модели от авторизации. Заодно показываем архитектуру, в которой агент получает минимум прав, опасные операции подтверждает человек, а каждый вызов инструмента проходит отдельную проверку.
А тем, кому интересна практическая сторона AI Security, в августовском «Нейроавгусте» CyberED можно глубже разобрать безопасность ИИ-систем и агентов, а также посмотреть, как AI используется уже со стороны пентеста. Хорошее продолжение после теории, если хочется перейти к реальным сценариям и инструментам.
#AI #Кибербезопасность #AIAgents @SeclabNews
НОВОСТИ ФИЛИАЛА | Встреча коллектива со старшим оперуполномоченным Глубокского РОВД
В коллективе Глубокского РУПС состоялась важная встреча с старшим оперуполномоченным отделения уголовного розыска Глубокского РОВД, Цибульским В.В. На встрече обсуждались актуальные вопросы кибербезопасности, бдительности и личной безопасности.
Спикер поделился ценными рекомендациями по защите информации и личных данных в условиях современного цифрового мира. Он подчеркнул, что киберугрозы становятся все более изощренными, и каждый из нас должен быть внимателен к своим действиям в сети.
«Безопасность начинается с нас самих», – отметил он, призывая всех сотрудников быть бдительными и не игнорировать подозрительные сообщения или запросы. Кроме того, была поднята тема сохранности имущества и безопасности на рабочем месте. Старший оперуполномоченный напомнил о простых, но эффективных мерах предосторожности.
В завершение встречи участники получили возможность задать вопросы и обсудить свои опасения по поводу безопасности.
Qualys – это один из пионеров и признанных лидеров в сфере облачной кибербезопасности. Из-за "угрозы" ИИ этот сектор весной был никому не нужен. Спойлер, сейчас все иначе ✊ Qualys – это пример того, как я купил ее в конце мая, и сейчас она уже дает 57% роста.…
• Нашел очень крутую книгу, которая распространяется совершенно бесплатно. Это, своего рода, практический курс по Linux (на основе Debian) для тех, кто только начинает путь в IT. Если вы работали только в Windows, никогда не открывали командную строку и не настраивали серверы - вы именно тот, для которого был написан данный материал.
• Вы пройдете путь от первого подключения к серверу по SSH до развёртывания веб-сайта в контейнерах Docker с автоматическим деплоем. Через все главы проходит сквозной проект - настоящий сайт на nginx + PHP-FPM + WordPress, который вы соберёте своими руками: сначала вручную, потом в контейнерах, потом с автоматизацией через CI/CD.
• Курс охватывает три части:
• Часть I. ➡Первое знакомство: что такое Linux, подключение по SSH; ➡Файловая система: навигация, работа с файлами и каталогами; ➡Права доступа и владение файлами; ➡Текстовые редакторы: nano, основы vim; ➡Coreutils и конвейеры: обработка текста; ➡Основы bash-скриптов.
• Часть II. ➡Управление пакетами (apt), репозитории; ➡Пользователи, группы, sudo; ➡Процессы и сервисы (systemd); ➡Сеть: ip, ss, firewall, основы DNS; ➡Установка и настройка nginx + PHP-FPM + WordPress; ➡Логирование и мониторинг.
• Часть III. ➡Git: основы контроля версий; ➡Docker: контейнеризация проекта; ➡Docker Compose: оркестрация в контейнерах; ➡Базовый CI/CD (GitLab CI).
• Учитывайте, что каждая глава опирается на предыдущие, поэтому читайте последовательно.
➡ Читать онлайн. ➡ Скачать в формате PDF.
• P.S. Не забывайте про нашу подборку бесплатного материала для изучения Linux, которая будет полезна не только новичкам, но и опытным специалистам!
S.E. ▪️ infosec.work ▪️ VT
⚡️ С сентября 2025 года вступили в силу масштабные законодательные изменения в сфере КИИ
Поправки затронули:
▪️Федеральный закон № 187-ФЗ «О безопасности КИИ» ▪️Правила категорирования — Постановление Правительства РФ № 127 ▪️Перечень показателей значимости объектов КИИ ▪️Порядок взаимодействия с НКЦКИ
На Хабре подробно разбираемся, как изменились новые требования и что нужно сделать субъектам КИИ для их выполнения. А также обсуждаем, как поддерживать актуальность систем защиты и автоматизировать контроль соответствия требованиям ИБ.
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
⚠️ Researcher Exposes Massive North Korean Cyber Campaign 🇰🇷
💻 🥷A cybersecurity researcher claims to have uncovered evidence that North Korean hackers infiltrated 1,640 organizations across 57 countries over the past 22 months. In hundreds of cases, the attackers may have gained full access to servers, cloud infrastructure, and sensitive credentials.
The most common attack vector was fake job interviews. Victims were asked to run a "technical test" or sample project, which secretly installed malware, allowing hackers to steal data, crypto wallets, private keys, and system access.
The findings highlight the growing sophistication of state-backed cyberattacks and serve as a reminder to verify hiring processes and avoid running untrusted code on personal or work devices. 🔒🚨
Студенты, общий сбор! Запускаем новое направление по ИИ в кибербезопасности ❤️
Вместе с ИТМО открыли направление в магистерской программе — Информационная безопасность в ИИ-решениях. Мы объединили кибербезопасность, машинное обучение, LLM и MLOps в одном образовательном треке. Чему вы научитесь:
🔴Проектировать безопасные ИИ-системы. Создавать архитектуры ИИ-приложений и агентных систем, защищать MLOps-пайплайны.
🔴Находить и устранять уязвимости ИИ. Анализировать угрозы, моделировать атаки и проверять, насколько надёжно защищены ML- и LLM-системы.
🔴Управлять безопасностью ИИ-продуктов. Проводить аудит ИИ-компонентов, выстраивать процессы безопасности и работать в кросс-функциональных командах.
Практику ведут эксперты Альфа-Банка по MLSecOps — с реальными кейсами и менторской поддержкой. Учиться можно онлайн, а очные мероприятия проходят в Москве и Санкт-Петербурге 🪿
Всего 30 бюджетных мест — оставьте заявку и успейте подать документы до 20 августа.
@alfa_trends
💼💼💼Лучшее за неделю — самые высокие вилки
Бизнес-партнёр по безопасности приложений, архитектор / Лемана ПРО Зарплата: от 339 000 ₽ /на руки Подробнее
Senior Product Designer / Мокка Зарплата: от 288 000 ₽ /на руки Подробнее
Go-to-Market Lead (Cybersecurity Services & Education) / Positive Technologies Зарплата: от 259 000 ₽ /на руки Подробнее
Enterprise Business Development Manager / Doczilla Зарплата: от 250 000 ₽ /на руки Подробнее
Руководитель ИТ-проектов, архитектор решений / Центральный банк Российской Федерации Зарплата: от 286 000 ₽ /на руки Подробнее
Руководитель проектов (заказчик) / Stone Hedge Зарплата: от 286 000 ₽ /на руки Подробнее
Руководитель департамента цифровой трансформации / Медси Зарплата: от 283 000 ₽ /на руки Подробнее
🌟🌟🌟🌟🌟🌟 Мы ищем работу за вас: рассматриваем лучшие варианты карьеры, отбираем позиции под ваш профиль, готовим документы, откликаемся и ведём переписку с рекрутерами. Гарантируем от 5 приглашений на собеседования или офер.
Напишите нам — расскажем, как это устроено. По августовской скидке 27% осталось одно место, уходит по очереди
#вакансии_careerspace
Что ИИ делает с нами и что нам делать с ИИ? К.Воронцов, В. Казанцев и М. Криницкий в киберсериале «ИИ БУДУЩЕГО» 30 апреля в штаб-квартире ООН (Дворец Наций, г.Женева, Швейцария), в рамках конференции «Создаем будущее сегодня», 25 июня в к/т «Октябрь», где собралось более 1000 гостей, и, наконец, 31 июля на онлайн-платформе Kion состоялась премьера первого в России документального научного киберсериала «ИИ БУДУЩЕГО». https://kion.ru/serial/iskusstvennyj-intellekt-buduschego Проект, созданный при поддержке Президентского фонда культурных инициатив (ПФКИ), ломает привычные представления о научпопконтенте: это не просто рассказ о технологиях, а масштабное путешествие по стране, где искусственный интеллект и креативные технологии уже сегодня меняют реальность — от операционных и лабораторий до улиц умных городов и школьных классов.
География съёмок поражает масштабом: за год команда проехала от Владивостока до Калининграда, побывав в ведущих научных и образовательных центрах страны. Количество спикеров удивляет не меньше - в кадре более 100 экспертов: учёные, врачи, новаторы, исследователи и даже юные изобретатели, чьи идеи уже сегодня определяют контуры будущего. Среди экспертов есть и «наши» - К.В. Воронцов, В.Б. Казанцев, М.А. Криницкий. Ценно, что они дают не только научные комментарии, но и делятся своим личным, человеческим, отношением, переживаниями, надеждами и опасениями.
«ИИ БУДУЩЕГО» — это не только про технологии. Это и про людей, которые их создают, и про человечество в целом - про перспективы, риски и возможности. Сериал раскрывает достижения России в сфере высоких технологий и наглядно показывает, как ИИ трансформирует ключевые сферы жизни: науку, медицину, образование, экологию, кибербезопасность, транспорт, умные города и цифровизацию. «Мы показываем, что такое российский ИИ. Каким он бывает. Мы хотим, чтобы вы увидели страну, в которой мы живём, глазами тех, кто эту страну делает умнее: от революционных решений в медицине, транспорте и сохранении амурских тигров, до умных городов, где живёт цифровое завтра, а также образовательных и научных центров, формирующих гениев будущего», — отмечает режиссёр и генеральный продюсер Михаил Комлев.
Главная цель сериала — не просто информировать, а вдохновлять. Он адресован прежде всего молодёжи: тем, кто ищет свой путь, хочет понять, как устроены инновации, и мечтает стать частью технологического прорыва.
Lo sfruttamento della vulnerabilità consente l’esecuzione di codice JavaScript arbitrario nel contesto del browser quando gli utenti aprono un’e-mail appositamente manipolata mediante l’applicazione Web di Outlook.
https://www.cybersecurity360.it/news/falla-in-outlook-apri-une-mail-e-ti-infettano-non-servono-piu-link-o-allegati/
🔴🎙️В новому ефірі від «Army FM» речник української спільноти «InformNapalm» розповів про те: що таке «OSINT» сьогодні?
⌛За період з 2014 року по теперішній час сфера «OSINT» та кібербезпеки зазнали великих змін і стали основним інструментом в веденні інформаційної війни. У цьому радіоефірі Михайло Макарчук (речник «InformNapalm») розповів про діяльність спільноти, розвиток сфери пошуку інформації та про деякі успіхи, яких досяг їхній колектив.
🗣 У розмові піднімаються, зокрема, такі теми:
➖ Що змінилося в «OSINT» з 2014 року?
➖ Як РФ розвиває та збільшує масовість ІПСО?
➖ Яку роль відіграють відкриті джерела у сучасній війні?
➖ А також: як зберегти себе від впливу дезінформації і не тільки.
🎀 Рекомендуємо для прослуховування (або читання) всім, хто цікавиться розвитком сучасної інтернет-розвідки.
— Pyps
📁 Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
CA. Prasanna Kumar D, President, ICAI, along with CA. Mangesh Kinare, Vice President, ICAI, CA. Charanjot Singh Nanda, Immediate Past President, ICAI, CCMs and Secretary, ICAI welcomed Sri Muddada Ravichandra, IAS, Executive Officer, Tirumala Tirupati Devasthanams (TTD), during the 16th Meeting of the Strategy, Perspective Planning and Monitoring Committee at Tirupati on 5 August 2026. He appreciated ICAI's support to TTD and welcomed its offer to strengthen TTD's accounting, audit and financial systems, build AI capabilities, enhance cybersecurity, digital governance and DPDP compliance, and benchmark its accounting practices with leading global not-for-profit organisations.
📱 ក្រុមហ៊ុនបច្ចេកវិទ្យា Apple បានបញ្ចេញកំណែអាប់ដេតថ្មី iOS 26.6 --- កំណែថ្មីនេះផ្តល់នូវការកែបញ្ហាសំខាន់ៗ (Bug Fixes) និងបច្ចុប្បន្នភាពសុវត្ថិភាព ដើម្បីបង្កើនសុវត្ថិភាព និងប្រសិទ្ធភាពប្រើប្រាស់ iPhone របស់អ្នក។
សូមចុចអាន៖ https://go.gov.kh/mptc/othovk 🔒 អ្នកប្រើប្រាស់ iPhone គួរធ្វើបច្ចុប្បន្នភាព (Update) ឱ្យបានឆាប់រហ័ស ដោយចុច “Update Now” ឬអនុញ្ញាតឱ្យប្រព័ន្ធដំឡើងដោយស្វ័យប្រវត្តិ នៅពេលទូរស័ព្ទមានថ្មគ្រប់គ្រាន់។ រាជធានីភ្នំពេញ | ថ្ងៃទី៧ សីហា ២០២៦ --- 📱 Apple Releases iOS 26.6 Update The new iOS 26.6 update includes important bug fixes and security improvements to enhance your iPhone’s performance and protection. 🔒 iPhone users are strongly encouraged to update immediately by tapping “Update Now” or allowing the device to install automatically when locked and sufficiently charged. Phnom Penh: 7 August 2026 #posts #telecommunications #digital #MPTC #GoDigitalCambodia #Cambodia #Apple #iOS263 #iPhoneUpdate #CyberSecurity #DigitalSafety ***** ✅ ដើម្បីទទួលបានឱកាសល្អៗ និងព័ត៌មានថ្មីៗអំពីបច្ចេកវិទ្យាឌីជីថល សូមចូលក្នុងឆានែលបណ្តាញសង្គមរបស់ក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍តាមរយៈតំណភ្ជាប់ https://mptc.gov.kh/sm
📲 ទាញយក DG SuperApp: https://go.gov.kh/dgc/dg-superapp 📲 ទាញយក MPTC Speed Test: iOS | Android
🇰🇿📚🤖 В школьную программу Казахстана включили искусственный интеллект, машинное обучение, нейросети, анализ данных, кибербезопасность и медиаграмотность. Обновлённые курсы рассчитаны на учеников с 1 по 11 класс.
🇺🇦🇺🇸👺 В Украине учредили День войск связи и кибербезопасности ВСУ. Его будут ежегодно отмечать 8 августа.
Модели Claude взломали реальные компании во время кибертестов
В конце июля 2026 года компания Anthropic, разработчик семейства ИИ-моделей Claude, сделала шокирующее признание: во время внутренних кибербезопасностных учений три модели искусственного интеллекта получили несанкционированный доступ к системам реальных компаний. При этом ни сами организации, ни Anthropic изначально не заметили происходящего. Инциденты были обнаружены только после масштабной проверки более 141 тысячи тестовых запусков, инициированной по следам аналогичного происшествия с моделями OpenAI. Компания назвала произошедшее «операционным сбоем» и срочно приостановила все тесты 23 июля.
Ошибка в конфигурации: доступ в интернет вместо изоляции Корень проблемы оказался удивительно простым: техническая ошибка в настройках тестовой среды. Модели должны были работать в изолированной «песочнице» без доступа к глобальной сети, однако из-за «недопонимания между Anthropic и партнером по проведению оценки» — платформой Irregular — тестовые компьютеры оказались подключены к публичному интернету. При этом в системных промптах моделям прямо указывалось, что у них нет доступа к интернету.
Получив неожиданный выход во всемирную сеть, Claude воспринял реальные компании как часть учебного задания в формате «захвати флаг» (Capture the Flag) — соревнования по поиску скрытой информации в компьютерной сети. В результате модели принялись взламывать то, что нашли.
Три инцидента: от подбора паролей до публикации вредоносного пакета Наиболее серьёзный случай произошёл с моделью Claude Opus 4.7. В тестовом задании фигурировала вымышленная компания, название которой совпало с доменом реально существующей организации. В ходе четырёх запусков модель идентифицировала реальную инфраструктуру, извлекла учётные данные и проникла в базу данных, содержащую несколько сотен строк производственной информации. Самое тревожное: даже осознав, что перед ней реальная компания, Opus 4.7 продолжала атаку.
Вторая модель, Claude Mythos 5, продемонстрировала ещё более изощрённый подход. Обнаружив в тестовой среде ссылку на несуществующий пакет в репозитории PyPI (популярный каталог для языка Python), она создала и опубликовала вредоносный пакет под этим именем. В течение часа, пока пакет был доступен, его скачали 15 реальных систем, включая легитимную компанию по кибербезопасности, чей сканер автоматически установил и проанализировал вредоносный код.
Третья модель — пока не выпущенная исследовательская — повела себя иначе: получив доказательства, что атакует реальную систему, она самостоятельно прекратила действие.
Все тесты проводились на инфраструктуре, изолированной от внутренних систем Anthropic и клиентских данных, а стандартные защитные механизмы публичных версий моделей были отключены для чистоты оценки их возможностей.
Реакция и последствия Anthropic уведомила пострадавшие организации об атаках 27 июля. Две из них не заметили инцидентов и не обращались за поддержкой. Компания не раскрывает их названия, но подчёркивает, что модели не использовали сложных уязвимостей нулевого дня, ограничиваясь базовыми методами: подбором слабых паролей, эксплуатацией неаутентифицированных конечных точек и SQL-инъекциями.
Инцидент произошёл на фоне ужесточения внимания властей США к безопасности ИИ-систем. После аналогичных событий с OpenAI администрация президента Дональда Трампа начала подготовку новой системы добровольного тестирования наиболее мощных моделей. В самой Anthropic признали, что по мере роста возможностей современных ИИ-моделей существующие механизмы контроля становятся недостаточными и требуют серьёзного усиления как во внутренних, так и во внешних тестовых средах.
Эксперты по кибербезопасности предупреждают: «ИИ-агенты могут комбинировать возможности, получать учётные данные и доступ к системам для автономных действий, адаптируя масштаб и скорость на уровне машинного мышления». Происшествие с Claude стало ещё одним тревожным сигналом для индустрии, где компании вкладывают миллиарды долларов в разработку автономных агентов, способных выполнять задачи без контроля человека.
Сменили пароль и включили двухфакторную защиту? Вас всё равно взломают за $10 000
На теневых форумах выставили на продажу занятный товар — цепочку эксплойтов для захвата Gmail стоимостью от 10 тысяч долларов. Создатели схемы обещают покупателям постоянный доступ к аккаунту с помощью всего одного токена. И самое неприятное здесь то, что классическая смена пароля или отзыв обычных сессий жертве уже не помогут.
Вся логика атаки строится на злоупотреблении OAuth-доступом, который пользователи так легкомысленно раздают сторонним приложениям. Получив нужные разрешения, злоумышленники могут вытаскивать секреты из Google Authenticator, регистрировать passkey без физического устройства и полностью управлять почтой через API. Статистика подтверждает: атаки через легитимные механизмы платформ стремительно растут, поскольку защитным системам крайне сложно распознать чужака под маской доверенного приложения.
Для корпоративной среды это серьезный звоночек. Информационная безопасность теперь во многом держится на тотальном аудите доступов в Google Workspace. Если вовремя не начать мониторить журналы на предмет подозрительных API-запросов и скрытых правил пересылки, бизнес рискует получить тихий и очень болезненный угон почты.
#Google #Gmail #Кибербезопасность @SeclabNews