TGScope
Settings
Theme
EventCyberattackJuly 2026

Cyberattack — July 2026

What Telegram channels wrote about Cyberattack in July 2026: 1270 posts from 828 channels, collected automatically from public Telegram channels.

1,270 posts·828 channels

Top story

most viewed post
🔥 Most popular

Глава как бы МИДа Украины Сибига: «Россия развернула масштабную пропагандистскую кампанию вокруг миграционного кризиса в Сеуте. По данным Киева, пророссийские ресурсы выпустили более 1,5 тыс. публикаций с кадрами из Сеуты для нагнетания страха и дестабилизации ситуации в Европе. Почти 300 материалов опубликовала испаноязычная версия Pravda, еще десятки распространили разные редакции RT».

Мне просто интересно: на сайте Госдепа материалы про творящееся в Евросоюзе миграционное побоище тоже мы разместили? Обращения США, ФРГ, Италии, Франции и тд друг к другу - результат взлома системы якобы «кремлевскими хакерами»? Какое же унылое гнилье этот киевский режим.

More from other channels

1,270 posts total

یه فیلم باحال که امشب دیدم خودم فضای جالبی داشت سرگرم کننده بود پیشنهاد میکنم ببینید 🍿

Life Hack 2025 📺

چهار نوجوان بااستعداد که از مهارت‌های هک خود برای فریب کلاهبرداران اینترنتی استفاده می‌کنند، تصمیم می‌گیرند دست به بزرگترین ماجراجویی زندگی‌شان بزنند: سرقت میلیون‌ها دلار ارز دیجیتال از...

Jul 31, 11:52 PMMore from @mr_369_963

Amgen says cloud data breach exposed patient health, proprietary info

Pharmaceutical company Amgen says it suffered a data breach after threat actors stole corporate data and patient information stored in multiple cloud systems operated by third-party service providers. [...]

https://www.bleepingcomputer.com/news/security/amgen-says-cloud-data-breach-exposed-patient-health-proprietary-info/

Вчера Anthropic поделились историей: после взлома HuggingFace одной из моделей OpenAI они начали масштабную ретроспективную проверку своих запусков Claude. В ходе проверки тестов обнаружили три инцидента, в которых модель Claude вышла в интернет, а затем получила несанкционированный доступ к реальным системам трех разных организаций.

Во всех трех случаях перед Claude была поставлена задача в формате «Захват флага» — это один из способов, с помощью которых оценивают модели по взлому: ей предлагается вымышленный сценарий и сообщается, что некая секретная информация («флаг») спрятана на другом сервере, а ее цель — проникнуть в систему и извлечь эту информацию. Во всех случаях в промпте для оценки было четко указано, что рабочая среда Claude является симуляцией и доступа к интернету у модели нет. Однако из-за недопонимания со внешним партнером по тестированию это оказалось не так, и доступ к интернету был открыт.

Также во всех случаях модель не нашла и не использовала никаких сложных уязвимостей (как было у OpenAI), а применяла достаточно простые и распространённые методы взлома.

1. В ходе одного из тестов название вымышленной компании-жертвы, выбранное случайно, совпало с реально существующим доменом сайта. Claude его нашла и подумала, что это часть задания — поэтому искала и эксплуатировала уязвимости в инфраструктуре этой компании, полагая, что это часть задания. Модель — Claude Opus 4.7 — извлекла такую информацию, как учетные данные приложений и инфраструктуры, и получила доступ к базе данных, содержащей несколько сотен строк реальных данных.

2. В другом тесте Claude Mythos 5 нашла внутри симуляции документ, который выглядел как инструкция по настройке для новых разработчиков другой выдуманной компании. В инструкции упоминалась вымышленная Python-библиотека, которой на самом деле нет; Claude создала и опубликовала бибилиотеку с точно таким же названием. Она находилась в открытом доступе в сети примерно один час, после чего была удалена автоматически из-за обнаруженной уязвимости, но за это время его скачали 15 раз. Одной из таких систем оказался сканер реальной кибербез компании. Claude смогла украсть учетные данные этой компании, а затем использовала эти учетные данные для доступа к другим элементам инфраструктуры

«Просто загрузить библиотеку» нельзя, и Mythos потребовался адрес электронной почты. А для создания почты понадобился номер телефона. Чтобы получить номер телефона, после безуспешных поисков сервиса с бесплатными номерами, модель попыталась — и не смогла — получить средства для оплаты номера несколькими разными способами. В итоге модель вернулась на несколько шагов назад, нашла бесплатного, незаблокированного почтового провайдера, использовала его для регистрации аккаунта, а затем через этот аккаунт загрузила вредоносный код.

Во время работы модель увидела, что текущая дата на атакованных системах — 2026й год, и поэтому модель была уверена, что это симуляция (у моделей плохо с пониманием концепта «сейчас»). Для этого инцидента Anthropic на следующей неделе опубликует детали всей цепочки работы модели.

3. В еще одном тесте, когда Claude не смогла получить доступ к своей цели, она начала искать альтернативы в сети, просканировав около 9000 разных доменов. В конечном итоге она нашла и взломала доступное из интернета приложение одной компании, используя чтение учетных данных с открытой страницы отладки и SQL-инъекции. Позже, в ходе выполнения задачи, Claude поняла, что скомпрометированный хост находится в облачном аккаунте, никак не связанном с заданием по «захвату флага». Модель самостоятельно пришла к выводу, что цель на самом деле является реальной, и... прекратила атаку.

В этом инциденте участвовала «новая невыпущенная модель», по идее, она умнее тех, что доступны нам. Anthropic выражают оптимизм, что более умные модели лучше понимают, что какие-то вещи не следует делать не в симуляции.

И OpenAI, и Anthropic договорились с METR о проведении сторонней проверки, которая будет включать предоставление доступа ко всем логам и выборочный доступ к соответствующим моделям. Ждём отчета в ближайшие недели.

Jul 31, 09:22 PMMore from @seeallochnaya

THE CONCEPT OF FLASHING BITCOINS

You might come across various tools online, especially on platforms like Telegram or online forums, bearing names like Bitcoin Flasher or USDT Flasher. It's crucial to know that these are deceptive tools, often containing malicious software. Their main goal is to extract and steal your personal information, such as login credentials, wallet details, and even your private key, all under the pretense of "Bitcoin Flashing". If they prompt payment for a so-called "network fee," recognize this as a scam tactic designed to siphon your digital assets.

Some argue that these tools genuinely work, but you'd need something called a "binance server file." This claim, too, is misleading and is often a ploy to distribute more malware or con users out of their money.

For these tools to genuinely function, there would need to be an undiscovered and unaddressed flaw in a wallet system, allowing for the display of counterfeit coin balances. An example is an older version of the blockchain Android app that once had a script showing a fake balance. It's important to realize that vulnerabilities, if genuinely discovered, would be promptly fixed once identified. Therefore, the notion of flashing a transaction with network confirmation is currently not feasible.

A write up on Vector 75 Attack in blockchain in 2021: https://spacebot.group/blockchain/blockchain-attacks-vector-attack-76/

@hackers_assemble

💰 THE GUIDE TO BITCOIN FLASHING 💰

This guide offers a comprehensive overview of how one might "flash" bitcoins. It delves deeply into the process, providing step-by-step information. It's essential to clarify that this isn't some kind of loophole or exploit. The primary intent behind this guide is to raise awareness. By understanding the process, one can more easily identify potentially flashed transactions. Please refer to the guide for more detailed insights. A flashed transaction or a fake transaction wont get any confirmation because once it gets confirmed it cant be reversed or cancelled your coins will be gone after confirmation on the network.

Purpose: AWARENESS

@hackers_assemble

Ребятаааааа сегодня захожу в ютуб аналитику и я в шоке 🫢 мы вместе с вами сломали все алгоритмы и понимание о ютубе 😂

Вы че творите… столько лайков и комментариев !!! Ютуб в шоке 😨

Он не давал показы и рекомендации но мы с вами вместе взломали систему ютуба 🤷‍♂️

Я вас очень сильно люблю 🫶 Золотая аудитория ✅

Выпуск на котором заявлена нарушение из за музыки сейчас летит в космос 🚀

Инциденты в cyber-evals у Anthropic — и почему нам всем нужен трейсинг агентов

Anthropic выпустили пост-ретроспективу про инциденты в собственных evals по кибербезопасности. Технически история почти атака на Hf во второй части, но у Anthropic интересная подача. На неё и посмотрим.

Что случилось. Толчком стало раскрытие инцидента у OpenAI — побег моделей из тестовой среды. В ответ Anthropic подняли архив своих прогонов (порядка 141k) и нашли 3 инцидента. Причина — контейнеры, где была моделька имели доступ в интернет, хотя в системном промпте было прописано «интернета нет». В итоге Claude в нескольких прогонах вышел наружу и скомпрометировал реальные системы. Сделал он это обычными приёмами: использовал слабую аутентификацию, открытые эндпоинты, лежащие в открытую креды, установку непроверенного PyPI-пакета. В части случаев модель продолжала атаку, уже осознав, что системы настоящие; в одном — остановилась.

Как это подано. Двойной тезис:

1. плохой дизайн теста — не провалидировали все пути в интернет и не мониторили логи в реальном времени; 2. «взломанные не защищались»: дыры были, базовыми мисконфигами, которые вскрылись базовыми техниками.

Что из этого важно для нас. Инциденты нашли ретроспективным разбором транскриптов — то есть постфактум. И главный практический вывод прямо из их же выводов: нужно в реальном времени видеть, что делает агент — какие шаги, какие tool-calls, куда он реально ходит. Без этого «агент что-то делает» превращается в «агент что-то сделал» уже по факту.

Отсюда мы собрали фреймворки трейсинга агентов. Все они отвечают на запрос наблюдаемости — «что именно делал агент».

— [Langfuse](https://github.com/langfuse/langfuse) — open-source трейсинг на OpenTelemetry: шаги, промпты, tool-calls, стоимость, оценки. — [Arize Phoenix](https://github.com/Arize-ai/phoenix) — open-source трейсинг + eval, удобно смотреть траектории и ловить аномалии. — [AgentOps](https://github.com/AgentOps-AI/agentops) — заточен под агентов: session replay, разбор шагов и вызовов инструментов. — [OpenLLMetry](https://github.com/traceloop/openllmetry) (Traceloop) — OTel-инструментирование поверх привычного стека. — И стандарт, который всё это связывает — [OpenTelemetry GenAI semantic conventions](https://opentelemetry.io/docs/specs/semconv/gen-ai/).

Вывод такой: если агент способен что-то сломать — его действия надо видеть в момент, а не в архиве. У Anthropic был архив, но прекрасно иметь трейс в реальном времени.

Мы также добавляем задачи на тестирование агентов в наши исследования и планируем улучшать на их основе продукт Hivetrace.

Так что работаем и мониторим, коллеги, работаем и мониторим.

Jul 31, 08:09 PMMore from @aisecuritylab

🔰📕💎 La Guía del Marketing de Afiliados - HACKS 💎📕🔰

DESCRIPCION:

*OJO - ACTIVO POR TIEMPO LIMITADO *

❤️Divulgando conocimiento libre, gratuito y abierto para Todos❤️

✅ * NOTA IMPORTANTE * ➡️ * VER TUTORIAL PARA DESCARGAR LOS LINK * 👉➡️ @TUTORIALparaDESCARGAR ⬅️

✅ * COMPARTE EL ENLACE DEL GRUPO DE RESPALDO * ➡️ * 👉 https://t.me/CursosGratisOnline2025⬅️ *

🔥 ⬇️🔽* DESCARGAR *⤵️🔽 ⬇️🔥

🌍 دوستان عزیز، امشب تصمیم گرفتیم یه لیست از بهترین و ویژه ترین کانال های VIPمون رو براتون بصورت رایگان داخل یه دسته بندی شیک و منظم قرار بدیم ☺️👇

✅ @Armisstab

〰️〰️〰️〰️〰️〰️〰️ 🔮پکیج و دورهای رایگان 🎁@wolfofwsfile 🎁@wolfofws 🎁@PackPlus 🎁@VipPackages66

〰️〰️〰️〰️〰️〰️〰️ 🔮مهندسی مکانیک و برق 🎁@ProductionLine 🎁@mech_engineering 🎁@CAD_3D 🎁@bargheeha 🎁@electronicghodrat 🎁@M_E_TUTORIAL 🎁@electricalnew 🎁@engineersbargh 🎁@automatsin 🎁@proje_bargh 🎁@engineersbargh 🎁@electrical_new 🎁@doorbingram 🎁@electric_ir 🎁@clipbargh 🎁@barghtamasha 🎁@smartelectric 🎁@fazmetr

〰️〰️〰️〰️〰️〰️〰️ 🔮پروکسی و فیلترشکن 🎁@Proxysarver

〰️〰️〰️〰️〰️〰️〰️ 🔮آموزش فتوشاپ 🎁@limostudy

〰️〰️〰️〰️〰️〰️〰️ 🔮کامپیوتر و موبایل 🎁@Pc_IT_Mob 🎁@PC_Laptop_Hardwares 🎁@Narmafzarpc 🎁@android_best 🎁@repairms 🎁@VIP30T 🎁@pcmabani 🎁@spcware 〰️〰️〰️〰️〰️〰️〰️ 🔮آموزش عکاسی 🎁@farhadiacademy

〰️〰️〰️〰️〰️〰️〰️ 🔮عمومی 🎁@Beatt98 🎁@SeriallRoom 🎁@telefoodgram 🎁@Interesting_stories9 🎁@romanceword

〰️〰️〰️〰️〰️〰️〰️ 🔮پزشکی 🎁@medipoints

〰️〰️〰️〰️〰️〰️〰️ 🔮کاریابی و استخدام 🎁@JOB_FREELANCER 🎁@UNII_KAR 🎁@prozhebegir_ir 🎁@VIPESTEKHDAMI 🎁@proghe_eda 🎁@estekhdami_fouri 🎁@Nab_project 🎁@nahal_proje

〰️〰️〰️〰️〰️〰️〰️ 🔮زبان خارجه و مهاجرت 🎁@WritingandGrammar 🎁@usuk1 🎁@Eng_Online 🎁@class_englysh 🎁@English_ili 🎁@Ellipsis50 🎁@english_uniquee 🎁@EnglishAndBookLovers 🎁@ESL4You 🎁@howimetyourmotherrr 🎁@En_tour 🎁@anime4english 🎁@EnglishListeningPractice1 🎁@tactics4listening123 🎁@en_quizztour 🎁@bestidioms4you 🎁@learningenglishidiom 🎁@collocationsin10m

〰️〰️〰️〰️〰️〰️〰️ 🔮شبکه 🎁@modirshabake

〰️〰️〰️〰️〰️〰️〰️ 🔮هوش مصنوعی 🎁@zehnafzars 🎁@ailearncamp 🎁@DailyTechai 🎁@project_hq

〰️〰️〰️〰️〰️〰️〰️ 🔮هک و امنیت 🎁@Black_Security 🎁@Mahdiihack 🎁@EngineeringReverse 🎁@Hack4Man 🎁@Bia2Termux

〰️〰️〰️〰️〰️〰️〰️ 🔮برنامه نویسی و طراحی سایت 🎁@Computer_IT_Engineering 🎁@PythonForever 🎁@AmoozeshWebsite 🎁@Android0to100 🎁@Python4all_pro 🎁@htmlcss_channels 🎁@amozesh_co 🎁@devloper98 🎁@programmer_best

〰️〰️〰️〰️〰️〰️〰️ 🔮فناوری و تکنولوژی 🎁@Power4u 🎁@aircraft_ir 🎁@ScienticNews

〰️〰️〰️〰️〰️〰️〰️ 🔮دانشجوی و دانشگاهی 🎁@Donyayejozveh 🎁@UNIVERSITY_BOOKSS 🎁@journalacademic 🎁@tarjjommee 🎁@med_article 🎁@akhtar_electronic_group 🎁@powerpointyar 🎁@payan_name9606 🎁@Shimi95_ir 🎁@Amar_kadeh 🎁@hamyarjozve 🎁@teachriaziplus 🎁@daneshgram 🎁@Innova_Lab 🎁@BookUp

〰️〰️〰️〰️〰️〰️〰️ 🔮فایل های گرافیکی 🎁@bmaxdesign 🎁@bmaxarchive

〰️〰️〰️〰️〰️〰️〰️ 🔮معماری و عمران 🎁@CHAHAR_SOOGH_archi_gp 🎁@Voxel3DVray 🎁@Design_groooup 🎁@Voxel3DDVray 🎁@VoxelObjectRevit 🎁@tarrahimemari 🎁@Arch_referece

〰️〰️〰️〰️〰️〰️〰️ 🚀دیگه هزینه نجومی برای اشتراکای هوش مصنوعی نکن!! @GptPLuserBot 〰️〰️〰️〰️〰️〰️〰️ .

Jul 31, 07:32 PMMore from @proxysarver

✊ Рекомендуем тебе несколько крутых каналов, которые наверняка тебя заинтересуют!

🔥 @F_S_TA – Свобода общения начинается здесь. Безлимитный интернет, сотни минут и полный контроль над расходами. Подключайте тариф сегодня – почувствуйте разницу.

💬 @crazy_apk – *БЕЗУМНЫЕ* моды с премиум-функциями на твои любимые игры и приложения.

💬 @bezemor – Фриссон от юмора и высмех ночером.

💬 @AndroidTivi – Ваш гид в мире премиум-приложений для Android TV и телевизионных приставок.

💬 @Premium_droid – ТОП взломанных PRO/Premium версий приложений и игр на Android, абсолютно бесплатно.

💬 @TvBox_App – Крутой канал с модами приложений для TV Box, а также всё есть и на сайте appsbox.one.

💬 @andromodc – Канал с сотнями лучших модов различных приложений для твоего Android устройства.

🫵 Тоже хочешь в подборку? Тогда пиши мне!

Jul 31, 07:31 PMMore from @tvbox_app

🌍 دوستان عزیز، امشب تصمیم گرفتیم یه لیست از بهترین و ویژه ترین کانال های VIPمون رو براتون بصورت رایگان داخل یه دسته بندی شیک و منظم قرار بدیم ☺️👇

✅ @Armisstab

〰️〰️〰️〰️〰️〰️〰️ 🔮پکیج و دورهای رایگان 🎁@wolfofwsfile 🎁@wolfofws 🎁@PackPlus 🎁@VipPackages66

〰️〰️〰️〰️〰️〰️〰️ 🔮مهندسی مکانیک و برق 🎁@ProductionLine 🎁@mech_engineering 🎁@CAD_3D 🎁@bargheeha 🎁@electronicghodrat 🎁@M_E_TUTORIAL 🎁@electricalnew 🎁@engineersbargh 🎁@automatsin 🎁@proje_bargh 🎁@engineersbargh 🎁@electrical_new 🎁@doorbingram 🎁@electric_ir 🎁@clipbargh 🎁@barghtamasha 🎁@smartelectric 🎁@fazmetr

〰️〰️〰️〰️〰️〰️〰️ 🔮پروکسی و فیلترشکن 🎁@Proxysarver

〰️〰️〰️〰️〰️〰️〰️ 🔮آموزش فتوشاپ 🎁@limostudy

〰️〰️〰️〰️〰️〰️〰️ 🔮کامپیوتر و موبایل 🎁@Pc_IT_Mob 🎁@PC_Laptop_Hardwares 🎁@Narmafzarpc 🎁@android_best 🎁@repairms 🎁@VIP30T 🎁@pcmabani 🎁@spcware 〰️〰️〰️〰️〰️〰️〰️ 🔮آموزش عکاسی 🎁@farhadiacademy

〰️〰️〰️〰️〰️〰️〰️ 🔮عمومی 🎁@Beatt98 🎁@SeriallRoom 🎁@telefoodgram 🎁@Interesting_stories9 🎁@romanceword

〰️〰️〰️〰️〰️〰️〰️ 🔮پزشکی 🎁@medipoints

〰️〰️〰️〰️〰️〰️〰️ 🔮کاریابی و استخدام 🎁@JOB_FREELANCER 🎁@UNII_KAR 🎁@prozhebegir_ir 🎁@VIPESTEKHDAMI 🎁@proghe_eda 🎁@estekhdami_fouri 🎁@Nab_project 🎁@nahal_proje

〰️〰️〰️〰️〰️〰️〰️ 🔮زبان خارجه و مهاجرت 🎁@WritingandGrammar 🎁@usuk1 🎁@Eng_Online 🎁@class_englysh 🎁@English_ili 🎁@Ellipsis50 🎁@english_uniquee 🎁@EnglishAndBookLovers 🎁@ESL4You 🎁@howimetyourmotherrr 🎁@En_tour 🎁@anime4english 🎁@EnglishListeningPractice1 🎁@tactics4listening123 🎁@en_quizztour 🎁@bestidioms4you 🎁@learningenglishidiom 🎁@collocationsin10m

〰️〰️〰️〰️〰️〰️〰️ 🔮شبکه 🎁@modirshabake

〰️〰️〰️〰️〰️〰️〰️ 🔮هوش مصنوعی 🎁@zehnafzars 🎁@ailearncamp 🎁@DailyTechai 🎁@project_hq

〰️〰️〰️〰️〰️〰️〰️ 🔮هک و امنیت 🎁@Black_Security 🎁@Mahdiihack 🎁@EngineeringReverse 🎁@Hack4Man 🎁@Bia2Termux

〰️〰️〰️〰️〰️〰️〰️ 🔮برنامه نویسی و طراحی سایت 🎁@Computer_IT_Engineering 🎁@PythonForever 🎁@AmoozeshWebsite 🎁@Android0to100 🎁@Python4all_pro 🎁@htmlcss_channels 🎁@amozesh_co 🎁@devloper98 🎁@programmer_best

〰️〰️〰️〰️〰️〰️〰️ 🔮فناوری و تکنولوژی 🎁@Power4u 🎁@aircraft_ir 🎁@ScienticNews

〰️〰️〰️〰️〰️〰️〰️ 🔮دانشجوی و دانشگاهی 🎁@Donyayejozveh 🎁@UNIVERSITY_BOOKSS 🎁@journalacademic 🎁@tarjjommee 🎁@med_article 🎁@akhtar_electronic_group 🎁@powerpointyar 🎁@payan_name9606 🎁@Shimi95_ir 🎁@Amar_kadeh 🎁@hamyarjozve 🎁@teachriaziplus 🎁@daneshgram 🎁@Innova_Lab 🎁@BookUp

〰️〰️〰️〰️〰️〰️〰️ 🔮فایل های گرافیکی 🎁@bmaxdesign 🎁@bmaxarchive

〰️〰️〰️〰️〰️〰️〰️ 🔮معماری و عمران 🎁@CHAHAR_SOOGH_archi_gp 🎁@Voxel3DVray 🎁@Design_groooup 🎁@Voxel3DDVray 🎁@VoxelObjectRevit 🎁@tarrahimemari 🎁@Arch_referece

〰️〰️〰️〰️〰️〰️〰️ 🚀دیگه هزینه نجومی برای اشتراکای هوش مصنوعی نکن!! @GptPLuserBot 〰️〰️〰️〰️〰️〰️〰️ .

Jul 31, 07:25 PMMore from @bmaxdesign

✨ П'ятничні новини: ✨ ⠀ 🟢 Великі компанії знову наймають людей, пише Wall Street Journal: CSX, Alphabet і Booz Allen розширюють штат, заявки на безробіття в США найнижчі з 1969 року, а CEO Lattice каже, що клієнти повертають найм джуніорів, бо AI-агентам потрібні люди поруч. ⠀ Раз робота буде, вивчаємо інструменти. ⠀ 🫶 Від українських колег: 💛 ⠀ 🟢 Дмитро Сохач з командою INSERT.LINK виклали безкоштовні лінк-тули: пошук сайтів за анкором по базі з 1 млрд анкорів, перевірка беклінків конкурентів на власному індексі, бонусом MCP і API для Claude і ChatGPT. ⠀ 🟢 Stus.ai показує реальну видачу Google за ключем, країною і пристроєм: органіка, реклама, блок питань і AI Overview з джерелами, вивантаження в CSV. ⠀ 🟢 Девака показав, що AI Helper у DevakaTools вміє виводити зображення. ⠀ 🟢 Олексій Матузний переказав дослідження Aleyda Solís: Gemini цитує джерела мовою запиту в 77% випадків, ChatGPT у 52%, треті мови майже не зустрічаються, або мова ринку, або англійська. ⠀ 🟢 8 серпня в Києві офлайн-мітап Poshuk. Місць, здається, вже немає, але можете записатися до листа очікування.

Ще з корисного: ⠀ 🟢 Suganthan прочитав мережевий трафік Perplexity: шукає завжди, підзапитів мало, на порівняннях X vs Y виграє власна сторінка вендора, YouTube цитує масово, Reddit ігнорує. А DEJAN дістали системні інструкції AI-пошуку Brave: відповідь збирається з тисяч коротких тверджень, а посилання біля абзаців приходять з окремого свіжого пошуку. ⠀ 🟢 geoSurge поміряли, що бренди з пам'яті моделі шукаються у 3,2 раза частіше, а Aiso порахували, що фінальний промпт несе лише 36% того, що людина просила за всю розмову. ⠀ 🟢 LinkedIn беруться за згенеровані пости: скарга Seems like AI slop у меню і тихе урізання охоплень. А Google видали ручні санкції форуму на 500 тисяч постів, де AI-бот відповідав у ролі співробітника. ⠀ 🟢 У гемблінгу хтось подає фейкові DMCA від імені SOFTSWISS і Thunderkick, щоб зносити конкурентів з видачі, тим часом в NuGet знайшли пакет-підробку, що зливала результати раундів краш-гри Digitain. ⠀ 🟢 Google прибирають з Gemini API temperature, top_p і top_k, керувати виводом тепер системними інструкціями. ⠀ 🟢 Jyll Saskin Gales побачила chatgpt.com у статистиці аукціонів Google Ads: OpenAI закуповують пошукову рекламу на категорійні запити типу accounting software. ⠀ 🟢 Конгрес США вніс законопроєкт AI Kill Switch Act про обов'язковий вимикач для найпотужніших AI-систем, NVIDIA зібрали альянс за відкриту AI-безпеку, Jensen Huang першим у житті постом в X поділився листом за відкриті моделі, а Anthropic пояснюють, що бану відкритих моделей ніколи не просили. Все це наслідки зламу Hugging Face. ⠀ 🟢 AI-компанії скуповують старі книжки мільйонами через посередників під NDA і знищують після сканування. Видання до 2022 року продають як гарантовано чисті від згенерованого тексту. ⠀ 🟢 eBay заплатять $55,7 млн подружжю блогерів, яким співробітники слали живих тарганів і закривавлену маску свині за публікації про компанію. ⠀ 🟢 Dan Petrovic запустив тест, де треба відрізнити текст журналіста від згенерованого, люди вгадують у 64% випадків. Спробуйте себе. ⠀ Решта у випуску: шрифт, який бреше AI-агентам, гучні заголовки про падіння трафіку видавців і відрізаний інтернет Росії, YouTube-розрив в AI Overviews і наш 1 клік з пошуку, бенчмарк-війна OpenAI і Anthropic, $1,65 трлн позабалансового боргу бігтеху, category у Merchant Listing, під'єднані застосунки в AI Mode, два розбори рендерингу Googlebot на вихідні і оновіть WordPress. ⠀ Повний випуск ⠀ 💌 Нагадуємо про нашу поштову розсилку новин, підписатися можна тут.

Jul 31, 07:07 PMMore from @devakatalk

⚡️ ИИ уже выходит за пределы лабораторий

Компания Anthropic сообщила, что во время внутренних испытаний сразу несколько ее моделей искусственного интеллекта получили доступ к интернету и смогли проникнуть в системы трех реальных организаций. Причиной стала ошибка в конфигурации тестовой среды, которая случайно открыла моделям доступ во внешний мир.

По данным компании, ИИ не использовал неизвестные ранее уязвимости. Ему хватило самых обычных методов — слабых паролей и плохо защищенных сервисов. Более того, одна из моделей самостоятельно прекратила атаку, когда поняла, что имеет дело не с учебной, а с реальной системой.

Эта история показательна не столько самим взломом, сколько тенденцией. Еще недавно считалось, что главная угроза — это хакеры, использующие ИИ как инструмент. Теперь становится очевидно, что сами ИИ-системы, получив доступ к внешним ресурсам, способны выполнять сложные кибероперации практически без участия человека.

После инцидента Anthropic приостановила подобные испытания и начала пересматривать свои меры безопасности. Но вопрос уже гораздо шире одной компании. Чем мощнее становятся модели, тем важнее оказывается не только их интеллект, но и способность удерживать их в установленных человеком границах.

AAF • Чат24/7 • Сотрудничество

Jul 31, 07:02 PMMore from @military_az

😈 Криптография и безопасность в технологии .NET

Практическое руководство по реализации алгоритмов шифрования, защите данных и построению безопасных приложений на платформе Microsoft .NET.

Профессиональное техническое пособие по безопасной разработке (AppSec), предназначенное для разработчиков C#/.NET, архитекторов программного обеспечения и специалистов по безопасности, желающих освоить встроенные механизмы защиты платформы .NET Framework.

Основные темы книги: 🔵Основы криптографии в .NET 🔵Хеширование и цифровые подписи 🔵Управление доступом и ролевая безопасность 🔵Защита XML и сетевого взаимодействия 🔵Безопасная работа с секретами

➖Книга помогает разработчикам не изобретать собственные непроверенные алгоритмы защиты, а правильно использовать мощные встроенные средства .NET Framework для создания устойчивого к взлому ПО.

➡️https://max.ru/nsis_cybersec/AZ-5bq6TGLw

#Book #Csharp #Cryptography #AppSec #Software #Coding // @nsis // max.ru/nsis

Jul 31, 06:30 PMMore from @nsis_cybersec

In Other News: OpenAI Open Source Tool, AWS Links Hacks to North Korea, Mythos Crypto Research https://www.securityweek.com/in-other-news-openai-open-source-tool-aws-links-hacks-to-north-korea-mythos-crypto-research/

Noteworthy stories that might have slipped under the radar: parcel delivery company OnTrac hacked, Adobe patches, UK Department for Education loses 607,000 records. The post In Other News: OpenAI Open Source Tool, AWS Links Hacks to North Korea, Mythos Crypto Research (https://www.securityweek.com/in-other-news-openai-open-source-tool-aws-links-hacks-to-north-korea-mythos-crypto-research/) appeared first on SecurityWeek (https://www.securityweek.com/).

🚨 Російські атаки пошкодили відділення «Нової пошти» на Вінниччині та термінал на Дніпропетровщині.

🗽 «Київстар» відкрив офіс у Нью-Йорку.

🤖 Моделі Claude від Anthropic випадково зламали реальні системи під час тестів.

📉 OpenAI знижує ціни на ШІ-моделі для бізнесу. Яка причина?

📡 Зеленський попросив Трампа домовитися з Маском про використання Starlink для ударів по росії — Atlantic.

🏭 Російська ракета знищила завод дронів американської компанії Terminal Autonomy в Києві — Guardian.

🚀 Андрій Федорів і OTOY запустили компанію HIST Tech. Що про неї відомо?

🇺🇸 Україна вперше офіційно експортувала бойові дрони: F-Drones поставила 2000 БПЛА для армії США.

Підписуйтесь на AIN: Telegram | FB | Insta | TikTok | X | YouTube

Jul 31, 06:02 PMMore from @ain_ukraine

🤖 У Anthropic тоже нашли ИИ-взломщиков

Помните историю с OpenAI и Hugging Face? Anthropic решили тоже проверить свои кибертесты. И нашли три случая, где Claude атаковал реальные системы, хотя должен был работать в учебной песочнице. Модель получала вымышленную цель и искала способ добраться до данных. Только из-за ошибки конфигурации у Claude был доступ в интернет. Дальше всё пошло криво

➖ Opus 4.7 взломала компанию с похожим доменом ➖ Mythos 5 выложила вредоносный Python-пакет в PyPI ➖ внутренняя модель просканировала около 9000 хостов ➖ одна из моделей нашла SQL-инъекцию в реальном приложении ➖ компании узнали об этом уже от Anthropic

💭 Модели не сбегали из песочницы специально. Они думали, что находятся в симуляции, и просто выполняли задание. Звучит все равно довольно стремно. Если агенту случайно оставить дверь в интернет, он может пойти туда с полной уверенностью, что всё ещё находится в тесте

Jul 31, 06:00 PMMore from @simplify_ai

Hacker uses DeepSeek AI to autonomously attack vulnerable servers

A Chinese-speaking threat actor is using the DeepSeek AI model and the open-source Hermes Agent to conduct autonomous cyberattacks on exposed servers with limited human involvement. [...]

https://www.bleepingcomputer.com/news/security/hacker-uses-deepseek-ai-to-autonomously-attack-vulnerable-servers/

Разведывательное сообщество США утверждает, что Китай различными путями получил данные 220 миллионов американских избирателей, следует из документа, распространенного в четверг пресс-пулом Белого дома.

"Китайская Народная Республика и посредники купили, украли или взломали регистрационные данные 220 миллионов американских избирателей. Китай собирал данные, которые не находились в публичном доступе", - утверждается в документе, одобренном главами нацразведки, центрального разведывательного управления и министерства внутренней безопасности США.

👉 Dan News - Подписаться

Сегодня главная новость недели: Claude Mythos 5 во время испытаний вышла в интернет и взломала системы трёх организаций. Первый случай был ещё в апреле, но известно об этом стало только сейчас.

Более 1000 сотрудников ИИ-компаний уже подписали петицию к правительству США с просьбой ограничить выпуск самых мощных моделей. Среди них и CEO Anthropic.

ИИ стал настолько мощным, что его создатели не знают, что с ним делать.

Для тех, кто умеет использовать его правильно, это новые возможности. Для тех, кто не умеет, это новые риски.

В воскресенье я провожу повтор вебинара «Антикризис с ИИ: как нейросети помогут преодолеть трудные времена».

За 2 часа разберём: • Как выйти из операционки и делегировать до 70% рутины нейросетям. • Как выстроить безлимитный поток клиентов с помощью ИИ-агентов, которые работают 24/7. • Кейсы Сбера, М.Видео, Северстали. Что у них уже работает прямо сейчас. • Связки инструментов, которые дают результат в 1 клик.

Участие бесплатное.

После регистрации вы получите бонусы: 🎁 Антикризисный инструмент для выхода из кассового разрыва. 🎁 Антикризисные скилы для ChatGPT и Claude. 🎁 Топ-8 ИИ-инструментов для антикризисного бизнеса.

Зарегистрироваться бесплатно

Jul 31, 05:40 PMMore from @marketograf

🚨 Крипта снова в красном: крупный взлом и слабый отчёт Coinbase!

Рынок опять погрузился в негатив 😶 Из-за крупной уязвимости в аппаратном обеспечении хакеры вывели Bitcoin примерно на $38 млн.

Градус паники подпитали и разочаровывающие финансовые результаты Coinbase за второй квартал — криптогигант не оправдал ожиданий.

🤔 Что делаем: докупаем на дипе или впереди ещё одно дно?

─── 📍 Источник: FinanzNachrichten.de: «Cryptos Decline Amidst A Major Hardware Exploit»

Jul 31, 05:01 PMMore from @intonx