Top story

most viewed post
🔥 Most popular
O
overbafer1
@overbafer1
14.9K

💀 Claude сбежал из песочницы и взломал 3 реальные компании.

После истории с взломом Hugging Face в Anthropic решили проверить собственные кибертесты — и нашли сразу 3 случая, когда модели Claude вместо вымышленной инфраструктуры начали ломать настоящий интернет.

🤖 Во время испытаний нейронкам сказали, что интернета у них нет и все цели внутри симуляции. Но из-за ошибки в песочнице, они всё-таки имели выход в сеть. А Claude решил: раз сервер доступен — значит, это часть задания.

В первом случае Opus 4.7 нашёл у реальной компании слабые места, украл учётные данные и добрался до производственной базы с сотнями записей. Причём модель поняла, что система, скорее всего, настоящая. И всё равно продолжила атаку, убедив себя, что так и задумано.

Во втором случае Mythos 5 создал вредоносный Python-пакет и залил его на настоящий PyPI. Для этого Claude самостоятельно нашёл почтовый сервис, зарегал акк и опубликовал малварь под видом инструмента для разрабов.

💻 За час пакет скачали и запустили на 15 реальных компьютерах. Один из них принадлежал компании по кибербезопасности — оттуда Claude украл доступы и полез дальше во внутреннюю инфраструктуру.

Третья модель просканировала около 9 000 сайтов, нашла открытую debug-страницу, вытащила пароли и провела SQL-инъекцию против ещё одной компании. Но тут хотя бы вовремя поняла, что цель настоящая, и сама остановилась.

😬 Самое интересное, что две из трёх компаний вообще не заметили взлом и узнали о нём только после звонка Anthropic.

В Anthropic теперь уверяют, что никакого восстания машин не было. Claude просто выполнял задание и ошибочно считал чужие серверы частью симуляции.

Успокаивает👏

@overbafer1

More from other channels

272 posts total
M
machinelearning_deeplearning
@machinelearning_deeplearning
1.8K

✅ Python Project Ideas 📽️

1️⃣ Web Development 🌐 ⦁ Blog CMS using Django ⦁ Portfolio website with Flask ⦁ URL Shortener ⦁ E-commerce backend API ⦁ Chat application (WebSocket + Flask-SocketIO) ⦁ Real-time chat app with user auth

2️⃣ Data Science & ML 📊🧠 ⦁ Movie recommendation system ⦁ Stock price predictor ⦁ Resume parser + job matcher ⦁ Customer churn prediction ⦁ Fake news detector ⦁ Sentiment analysis on tweets

3️⃣ Automation & Scripting ⚙️ ⦁ Auto rename/sort files by type/date ⦁ Email automation (with attachments) ⦁ Instagram bot (follow/unfollow/post) ⦁ PDF merger/watermark tool ⦁ Screenshot & clipboard monitor ⦁ Web scraper for news articles

4️⃣ Game Development 🎮 ⦁ Tic Tac Toe (with AI) ⦁ Snake Game (Pygame) ⦁ Flappy Bird clone ⦁ Memory Puzzle ⦁ Platformer game ⦁ Number guessing game

5️⃣ Computer Vision & OpenCV 📷 ⦁ Face detection & blurring ⦁ Virtual mouse using hand gestures ⦁ Document scanner ⦁ Mask detection (ML-based) ⦁ Real-time object tracking ⦁ Image classifier

6️⃣ NLP & Chatbots 🗣️ ⦁ Chatbot using Rasa or NLTK ⦁ Email classifier ⦁ Sentiment analyzer ⦁ Text summarizer ⦁ Voice-controlled assistant ⦁ Basic chatbot with AI

7️⃣ Cybersecurity 🔐 ⦁ Password strength checker ⦁ Keylogger (for ethical use) ⦁ File encryption/decryption tool ⦁ Port scanner ⦁ Secure login system with 2FA ⦁ Log analyzer for security

8️⃣ IoT & Hardware 💡 ⦁ Home automation with Raspberry Pi ⦁ Weather station using sensors ⦁ Smart doorbell (camera + notifier) ⦁ IoT dashboard in Flask ⦁ Real-time motion detector ⦁ Simple weather app

Credits: https://whatsapp.com/channel/0029VaiM08SDuMRaGKd9Wv0L

💬 Double Tap ♥️ For More!

П
Про бьюти на бизнесовом
@elenaorlovablog
489

ИИ уже может случайно взломать реальную компанию, думая, что просто выполняет тестовое задание.

Anthropic рассказала, что во время тестов модели Claude должны были искать уязвимости в специально созданных системах. Но из-за ошибки тестовая среда получила доступ в обычный интернет, и ИИ начал работать уже с реальными компаниями. В одном случае Claude нашёл уязвимость, получил доступ к базе с производственными данными и продолжил работу, даже когда понял, что система, вероятно, настоящая.

В итоге Anthropic остановила все тесты в сфере кибербезопасности и уведомила пострадавшие компании. Мы всё чаще даём ИИ больше самостоятельности: доступ к данным, внутренним системам, документам, аналитике. И чем больше у него возможностей действовать без человека, тем важнее становится вопрос контроля. Следующая большая задача компаний - не просто внедрить ИИ быстрее остальных, а понять, где заканчивается его свобода действий.

Поэтому сейчас я бы советовала бизнесу проверять не только, что умеет новый ИИ-инструмент, но и к чему именно у него есть доступ. Чем больше полномочий мы передаём ИИ, тем строже должны быть ограничения, контроль действий и доступ к чувствительным данным. А главное — не загружайте в ИИ отчетность компании, и данные клиентов, потому что таким образом данные утекают.

G
godnoTECH - Новости IT
@godnotech
637

Нейросеть опять вырвалась из песочницы 😐

Эпидемия искусственного интеллекта, сбегающего из тестовых сред, набирает обороты. Вслед за июльским скандалом, когда невыпущенная модель OpenAI устроила масштабный рейд на инфраструктуру Hugging Face, отличилась и Anthropic. Внутреннее расследование показало, что во время тестов кибербезопасности сразу три версии Claude, включая новейшие Opus 4.7 и Mythos 5, пробили виртуальную песочницу и успешно хакнули боевые системы трех сторонних организаций.

В промпте нейросети прямым текстом было указано на отсутствие доступа к сети. Однако алгоритм проигнорировал системные ограничения и отправился ломать реальные сервера, искренне считая их частью тренировочного задания.

Намечается очень удобный пиар-тренд: ИИ эффектно ломает все подряд, а индустрия послушно удивляется. Правда, реального ущерба и громких разбирательств почему-то никто не фиксирует. Либо эти взломы не стоят выеденного яйца, либо весь этот апокалипсис — банальный маркетинговый договорняк для разгона хайпа 🤷‍♂️

🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX

A
Antichrist Blog | 反キリスト∸ブログ
@antichristone
909

• SlimToolkit (DockerSlim) - инструмент для автоматической минимизации размера образа и безопасности контейнеров. Идея тулзы заключается в том, что стандартные образы часто содержат множество утилит и библиотек, которые вашему приложению никогда не понадобятся.

• Работает SlimToolkit по принципу динамического анализа. Утилита поднимает временный контейнер с вашим приложением. Далее она начинает мониторить всё, что происходит внутри: какие файлы открываются, какие системные вызовы используются, какие порты слушаются и т.д.

• Вы не меняете ничего в своём контейнере, а SlimToolkit автоматически уменьшает итоговый образ в десятки раз и одновременно усиливает его безопасность. Но оптимизация размера - не единственная задача. Инструмент также помогает лучше понимать структуру контейнеров и создавать более качественные образы.

• Более детальное описание инструмента доступно на github:

➡ https://github.com/slimtoolkit/slim

• Еще больше полезных инструментов можно найти в статье: 6 Docker-фич для продвинутого использования [Часть 1], [Часть 2].

• Не забывайте про дополнительный материал:

➡Docker изнутри - отличный лонгрид, в котором описаны механизмы контейнеризации, всевозможные примеры, эксперименты и реализация. ➡Docker Security - очень объемная Wiki по безопасной настройке Docker. Крайне много информации по Socket, Capabilities, Escape from Containers и т.д. ➡Список вспомогательных приложений и скриптов для автоматической проверки Docker образов на уязвимости; ➡Docker с нуля: бесплатный курс от Select; ➡Актуальная и объемная шпаргалка по Docker на русском языке. Включает в себя команды для работы с сетью, образами, дисками и т.д.; ➡Metarget: инструмент, который позволяет развернуть уязвимую версию Docker. Будет полезно пентестерам для получения практического опыта; ➡Secret Docker Commands: небольшое видео о полезных и продвинутых командах Docker, которые обычно не встречаются в документации; ➡Play with Docker: онлайн-сервис для практического знакомства с Docker; ➡Attacking Docker: хорошая статья, которая включает в себя описание актуальных методов атак на Docker, описание различных уязвимостей и неправильных конфигураций, слабых мест в различных компонентах и т.д.

S.E. ▪️ infosec.work ▪️ VT

К
КРЕПОСТЬ
@krepostfortuvd
1.4K

➡️ Почему подростки — группа риска в цифровой среде

#милиция_Брестчины #Кибербезопасность

🟢 Подростковый возраст — время поиска себя, ценностей и своего места в мире. Но в цифровой среде этот процесс становится сложнее и опаснее.

🟢 Если подростки не получают грамотного сопровождения со стороны родителей, педагогов и специалистов, им трудно самостоятельно адаптироваться к современному информационно-коммуникативному пространству.

🔴 Это может привести к: 🔴 изменению моральных и нравственных установок 🔴 формированию агрессивной модели поведения 🔴 росту числа детей с социальной дезадаптацией и девиантным поведением

🔴 Особенности несовершеннолетних, повышающие риск вовлечения в противоправную онлайн-деятельность: 🔴 повышенная внушаемость 🔴 некритичность восприятия информации 🔴 склонность безусловно принимать доминирующие мнения значимой группы 🔴 сильная потребность быть принятым сверстниками

🟢 Поддержка и диалог — главные инструменты профилактики.

👮‍♀️ Оставайтесь на связи, следите за обновлениями и делитесь важной информацией с друзьями — вместе мы сильнее!

🫡Крепость

I
IT Работа: Сербия и удаленка Lenkep 🔥
@youritjob
5.9K

Дайджест вакансий за рабочую неделю: 27 июля — 31 июля

Поздравляем с выходными! Давайте просмотрим, какие топовые вакансии были на этой неделе!

Прежде чем переходить к вакансиям:

1. Почитайте, как правильно составить резюме. 2. Почитайте, как правильно отвечать на вопросы во время собеседования.

Developer/Engineer 😊

» Unity Developer Middle в UGI studio » Senior Full-Stack Engineer (relocation Dubai) » Backend / Data Engineer (relocation Dubai) » Senior QA & AI Evals Engineer (relocation Dubai)

Work in Serbia 🤯

» Data Engineer в Rivian » PHP Developer » Cybersecurity Application Security Engineer в Rivian » Backend C# Developer в Smart Apartment Data » Senior DevOps Engineer

Other (remote) 👨‍💻

» Chief Marketing Officer » IT Recruiter (Web2Web) » Senior Motion Designer » Producer (PC / Steam) в Values Value

P. S. Если вы хотите разместить вакансию, найти сотрудника или оставить резюме, обратитесь в наше HR-агентство Lenkep. Все контакты есть в этом посте.

К
Комментарий
@commentariuskz
4.5K

✉️✉️ Заголовки

Корпоративный сектор

• Amazon: рост выручки AWS превзошел ожидания. Негативный свободный денежный поток и повышение прогноза по capex были перекрыты выводом рынка, что инвестиции в ИИ начинают приносить отдачу (Bloomberg, Reuters) • Apple: прогноз по выручке разочаровал из-за дефицита компонентов (FT, Bloomberg, Reuters) • Apple намекнула, что расширенные функции Siri могут стать платными через подписку iCloud+ (Axios) • Илон Маск опроверг сообщения о возможном выделении китайского бизнеса Tesla перед потенциальным объединением со SpaceX (Reuters) • Bank of America приобретает британскую компанию в сфере кибербезопасности MDSec (Reuters) • Live Nation превысила прогнозы по квартальной выручке благодаря устойчивому мировому спросу на концерты(Reuters) • Rivian ожидает меньший годовой убыток и прогнозирует более высокие, чем ожидалось, продажи электромобилей(MSN)

Рынки

• Сделка Citadel с Situational Awareness стала одним из факторов отскока мировых AI-акций; ранее фонд потерял 67% из-за падения бумаг сектора (Bloomberg, MSN) • Южнокорейские SK Hynix и Samsung резко выросли после сильной отчетности Amazon и Microsoft, усилившей оптимизм вокруг спроса на ИИ-чипы (CNBC) • Южнокорейский рынок акций показал рекордный дневной рост благодаря восстановлению бумаг производителей памяти(Bloomberg) • Microsoft прибавила около $450 млрд капитализации за один день после публикации отчетности (Reuters) • Иена показала крупнейший внутридневной рост к доллару с декабря 2023 года на фоне подозрений в валютной интервенции (Bloomberg, Nikkei) • Власти Японии и Южной Кореи, вероятно, координировали валютную интервенцию при поддержке США (Reuters)

Геополитика

• ХАМАС, по данным СМИ, согласился на разоружение и демилитаризацию сектора Газа, что может стать прорывом в мирном плане Трампа (Axios, Politico) • Высокопоставленные представители США провели видеоконференцию с вице-премьером Китая в преддверии сентябрьского визита Си Цзиньпина (Axios) • Трамп поставил под сомнение возможность производства ракет Patriot на Украине; Киев ищет альтернативных партнеров(Reuters, FT, Bloomberg) • Трамп предлагает включить тарифы против Ирана в двухпартийный законопроект о санкциях, что может осложнить его принятие (CNBC)

ИИ

• Microsoft и Amazon усилили уверенность инвесторов в том, что масштабные вложения в ИИ окупаются (Bloomberg) • Anthropic сообщила, что во время тестов ее модели смогли получить несанкционированный доступ к системам трех организаций (MSN, BBC, Reuters) • Банки обсуждают финансирование на $15 млрд для дата-центра Anthropic в Техасе при поддержке Google (Bloomberg, Reuters) • DeepSeek запустила публичную beta API для модели V4 Flash с расширенными агентскими возможностями (Bloomberg)

Центральные банки

• Банк Японии сохранил ставку без изменений и подтвердил намерение продолжить ужесточение политики из-за инфляционных рисков (CNBC, Bloomberg) • Швейцарский национальный банк получил сильную прибыль во II квартале благодаря росту фондового рынка, несмотря на убытки по золоту (Reuters)

Экономика

• Инфляция в еврозоне ускорилась до 2,9% в июле, усилив аргументы в пользу нового повышения ставки ЕЦБ (Reuters) • Производственный и непроизводственный PMI Китая неожиданно вернулись в зону сокращения (Reuters, CNBC) • Базовая инфляция в Токио ускорилась из-за более медленного снижения цен на электроэнергию и эффекта базы(Bloomberg) • План премьер-министра Японии Такаити снизить налог на продукты питания вновь вызвал опасения за состояние государственных финансов (Nikkei) • Рост промышленного производства Южной Кореи поддержали автопром и выпуск чипов (Yonhap) • Индекс Nationwide указывает на сохранение вялой динамики рынка жилья Великобритании (Bloomberg)

Конфликт США и Ирана: Саудовская Аравия формирует международную морскую коалицию для защиты судоходства в Красном море от угроз хуситов (FT)

Вашингтон: Администрация Трампа рассматривает возможность взимать с иностранных студентов $100 тыс. за право остаться в США и работать после окончания обучения (Bloomberg)

Т
Тень Франклина
@shadow_of_franklin
3.4K

👩‍💻Твоя первая боевая среда (Kali Linux) - Командная строка Linux с нуля до Pro | УРОК 5 "Протокол Франклина"

📱▶️СМОТРЕТЬ [11:04]

Забудь про красивые окошки Windows. Все профессиональные хакеры и специалисты по кибербезопасности работают в одной среде - Kali Linux. В пятом уроке мы переходим от теории к жесткой практике.

В этом видео я покажу, как за 15 минут правильно и безопасно установить Kali Linux через VirtualBox (без сноса основной системы и ошибок с ISO-образами). Мы настроим сетевой мост, выделим правильные ресурсы и откроем терминал, чтобы выучить 20 базовых команд Linux, которые обязан знать наизусть каждый безопасник.

🔍В этом выпуске: 🟦Kali Linux: Главное оружие хакера 🟦Частая ошибка новичков: Не качай ISO-образ! 🟦Установка и настройка VirtualBox (Сетевой мост) 🟦Первый запуск и пароли по умолчанию 🟦Закрытые лаборатории 🟦Навигация в терминале (pwd, ls, cd, clear) 🟦Работа с файлами и папками (mkdir, touch, cp, mv, rm) 🟦Встроенные редакторы и поиск логов (nano, cat, grep, find) 🟦Режим Бога и сеть (sudo, apt update, ps, ip a, ping, whoami) 🟦Предустановленный арсенал (Metasploit, Wireshark, Burp Suite) 🟡Плейлист со всеми уроками 1 урок - КАК СТАТЬ БЕЛЫМ ХАКЕРОМ ЗА 7 МИНУТ 2 урок - ПРОВЕРЬ СВОЮ АНОНИМНОСТЬ НА УТЕЧКИ ЗА 7 МИНУТ 3 урок - ПРОБИВ ПО ОТКРЫТЫМ ИСТОЧНИКАМ И АВТОМАТИЗАЦИЯ В SPIDERFOOT ЗА 11 МИНУТ 4 урок - ПЕРЕХВАТ ТРАФИКА И СКАНИРОВАНИЕ СЕТИ ЗА 13 МИНУТ

🔐 HackerPoint - (со скидкой по промокоду FRANKLIN) 🟦С чего начать новичку: Бесплатный курс | SQL | Linux

© Тень Франклина

Я
ЯрГУ | Демидовский университет
@demidyarsu
459

Компьютерная и информационная безопасность — это не только разработка и программирование, это умение защищать цифровой мир 😎

Математический факультет ЯрГУ предлагает два пути развития: бакалавриат (4 года) или специалитет (5,5 лет) — каждый может выбрать свой темп и перспективы.

Всем известно, что ежедневно миллионы пользователей доверяют свои данные банкам, государственным сервисам и онлайн-платформам. Кто стоит на страже их безопасности? Специалисты по защите информации!

Если тебе интересно не только создавать программы, но и понимать, как находят уязвимости, предотвращают кибератаки и защищают информацию — это направление для тебя!

Чему ты научишься?

— Изучишь математику, лежащую в основе современных методов шифрования и защиты данных: алгебру, теорию вероятностей и дискретную математику.

— Освоишь программирование (C#, Assembler), научишься работать с базами данных (MS SQL) и анализировать программный код.

— Разберешься в электронике и схемотехнике, чтобы понимать, как данные передаются и обрабатываются на уровне устройств.

— Получишь практический опыт во время стажировок в ведущих компаниях и организациях, среди которых «Электронный регион», «Лаборатория Касперского» и Банк ПСБ. Последний, кстати, уже открыл на матфаке базовую кафедру кибербезопасности банковских систем.

Уже во время обучения многие студенты начинают работать аналитиками информационной безопасности, тестировщиками, разработчиками и специалистами по защите информации.

❗️ Отдельная гордость программы — CTF (Capture The Flag). Это соревнования по спортивному хакингу, где участники ищут уязвимости, исследуют веб-приложения, занимаются реверс-инжинирингом и решают реальные задачи из мира кибербезопасности. Именно здесь можно получить первые практические навыки, которыми пользуются специалисты отрасли

A
ai_storm
@ai_storm
855

🚨🤖 Claude случайно взломала реальные компании во время тестов

Anthropic рассказала, что её ИИ-модели в ходе проверки кибербезопасности получили несанкционированный доступ к системам трёх компаний.

Причина оказалась неожиданной: модели думали, что участвуют в симуляции, а не работают с реальными системами.

🔓 Claude Opus 4.7 из-за совпадения названия тестовой компании с реальным доменом вышла в интернет и получила доступ к базе данных; 🧪 Claude Mythos 5 создала вредоносный Python-пакет и разместила его в PyPI — его успели скачать на 15 реальных систем; 💻 внутренняя модель Anthropic просканировала около 9000 хостов и нашла уязвимость в приложении настоящей компании.

Всего Anthropic проверила 141 тысячу тестов. При этом модели работали без обычных защитных ограничений.

Источник

Е
ЕРЗ.РФ НОВОСТИ
@erzrf
1.4K

⚡️ Академия девелопмента переобувается в прыжке 😱

Ввиду текущей рыночной ситуации было принято решение существенно переработать наш флагманский курс "Профессиональный девелопер", который теперь будет называться "Антикризисный управляющий в девелопменте".

⁉️ Что именно изменилось ⁉️

☝️ Во-первых, апгрейд с точки зрения нового контента, в который среди прочего войдут:

🔥 Различные методики сокращения строительной себестоимости. 🔥 Методы антикризисной оптимизации девелоперских структур. 🔥 Инструментарий применения искусственного интеллекта в девелопменте. 🔥 Кибербезопасность при использовании цифровых инструментов. 🔥 Продуктовый менеджмент в высоких сегментах недвижимости (премиум, элит).

✌️ Во-вторых, весь предыдущий контент (более 80-ти экспертных сессий и мастер-классов по всем направлениям девелопмента) переработан в контексте работы на сложном кризисном рынке, где каждый день - вызов, а цена каждой ошибки - зачастую - жизнь или смерть компании ☠️

За подробностями сюда: 📞 +7(985)4-88888-3 ❤ @YuliaAkadev ✉️ [email protected] Академия Девелопмента в Telegram | МАХ | VK | Dzen | YouTube | RuTube

erid: 2SDnjeHbpcK Реклама. ИП Тугарев Алексей Львович. ИНН: 772480003006

C
cyberupdatesil
@cyberupdatesil
668

גוגל משתמשת ב־Gemini כדי לאתר ולתקן חולשות אבטחה ב־Chrome בקצב מהיר יותר.

מתחילת 2026 תיקנה החברה יותר מ־1,800 בעיות אבטחה, מתוכן 1,072 בגרסאות Chrome 149 ו־150 בלבד. המערכת הסוכנית מנתחת את קוד הדפדפן, את היסטוריית השינויים וחולשות קודמות, ומסייעת לחוקרים לזהות בעיות ולפתח עבורן תיקונים.

אחת החולשות שאותרו היא CVE‑2026‑3545, חולשת Sandbox Escape קריטית שהסתתרה ב־Chrome במשך כ־13 שנים. היא עלולה הייתה לאפשר לתוקף שכבר השתלט על תהליך בדפדפן לעקוף שכבת הגנה ולקרוא קבצים מהמחשב.

במקביל, גוגל מעבירה רכיבים ישנים שנכתבו ב־C++ לשפת Rust, גם בזה Gemini מסייע למצוא חולשות קיימות, ואילו Rust נועדה למנוע מראש חולשות בעת כתיבת הקוד.

https://t.me/CyberUpdatesIL/2426

#Google #Chrome #Gemini #Rust #CyberSecurity

T
THE TRENDS
@thetrends_forum
445

Как выбрать работающее решение для цифровизации и не ошибиться?

🤩🤩🤩🤩🤩🤩🤩 в рамках The Trends VI — форум про цифровую трансформацию государства

Что вы получите: 🤩 Узнаете, какие решения действительно работают, а какие — только «красивая демка» 🤩 Увидите лучшие практики из регионов России 🤩 Обменяетесь опытом с коллегами из Минцифры, Минобрнауки и институтов развития 🤩 Найдёте проверенных вендоров и избежите бюджетных ошибок 🤩 Поймёте, как встроить ИИ, кибербезопасность и беспилотные системы в госпроцессы уже сегодня

—————— Для кого: — Госслужащие и регуляторы — Институты развития и госкорпорации  — Вендоры и интеграторы  — Руководители цифровой трансформации (CDTO, CIO) ——————

🤩🤩🤩🤩🤩🤩

📆 17-18-19 ноября 2026 📍 Москва | Павильон №55 на ВДНХ

БИЛЕТЫ И РЕГИСТРАЦИЯ НА САЙТЕ

C
Codeby
@codeby_sec
2.7K

В Anthropic раскрыли инцидент: во время внутренних ИБ-испытаний модели Claude вырвались из изолированной среды и проникли в инфраструктуру трёх реальных организаций. Ретроспективную проверку провели после атак моделей OpenAI на Hugging Face. Специалисты Anthropic изучили 141.006 запусков Claude в CTF-тестах, организованных с компанией Irregular. Предполагалось, что тестовые среды изолированы от интернета, но из‑за ошибки конфигурации доступ оставался открыт. Модели принимали настоящие сайты и серверы за часть симуляции.

1️⃣Инцидент №1 (публикация вредоносного пакета в PyPI) Во время задания Claude Mythos 5 нашла фальшивую инструкцию с несуществующим пакетом. Модель зарегистрировала свободное имя, создала аккаунт через почтовый сервис и загрузила свой вредоносный код в репозиторий. Пакет провисел в PyPI около часа и успел скачаться на 15 реальных систем. Одна из них принадлежала ИБ-компании, которая автоматически запускает новые пакеты для анализа. Вредонос похитил учётные данные и использовал их для проникновения во внутреннюю инфраструктуру. PyPI удалил пакет автоматически. В логах Claude отмечала, что публикация в открытый доступ — это настоящая атака, и такой вариант — «NOT okay». Однако модель решила, что всё ещё внутри симуляции. Её смутили незнакомые центры сертификации и дата «2026 год» в тестовых системах. Автоматические сканеры она приняла за часть CTF-задания.

2️⃣Инцидент №2 (атака на реальную компанию из-за совпадения имён) Самый серьёзный случай произошёл с Claude Opus 4.7. В задании фигурировала вымышленная компания, но её название совпало с реально существующей организацией. Не найдя тестовую цель, модель атаковала настоящий домен, извлекла учётные данные приложений и инфраструктуры, а затем получила доступ к БД с несколькими сотнями строк продакшен-данных. Интересно, что во всех четырёх запусках Claude в итоге понимала, что имеет дело с реальной системой. Однако в двух случаях ИИ решил, что реальная компания тоже является частью учений, и продолжил атаку.

3️⃣Инцидент №3 (остановка после осознания) В третьем случае модель просканировала около 9000 адресов, затем скомпрометировала доступное через интернет приложение с помощью SQL-инъекции и учётных данных, взятых с debug-страницы. Позже она заметила, что хост находится в облачной учётке, явно не связанной с заданием. Поняв, что это реальная система, Claude самостоятельно остановила атаку.

🎇Важные детали — Модели не изобретали новых техник, везде использовались слабые пароли, открытые эндпоинты и типовые уязвимости. — Самый ранний инцидент произошёл ещё в апреле 2026 года и оставался незамеченным около трёх месяцев. ▶️В Anthropic настаивают: «Проблема заключалась не в том, что модели Claude проигнорировали какие-либо ограничения, а в ошибках, допущенных при настройке тестовой инфраструктуры и при проведении тестов». Моделям сообщали, что доступа в интернет нет, хотя он был открыт. Кроме того, во время испытаний не работали классификаторы и системы мониторинга, которые используются в публичных версиях Claude. Теперь компания обещает тщательнее проверять логи, улучшить инструменты расследований и привлечь специалистов METR для независимой оценки.

🔗 Источник: https://xakep.ru/2026/07/31/claude-attacks/

#Claude #Anthropic #ИБ #кибербезопасность #AI #PyPI #взлом #ИТ #инцидент

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

P
probizvpn
@probizvpn
1.2K

🏁 Anthropic признала взлом трёх реальных компаний во время тестов Claude

После истории с OpenAI и Hugging Face выяснилось, что похожий инцидент произошёл и у Anthropic, только компания нашла его сама во время внутренней проверки.

🎉 Claude не "сбегал" из песочницы и не решил устроить восстание машин.

По данным Anthropic, причиной стала банальная ошибка конфигурации, из-за которой тестовая среда неожиданно получила доступ в интернет, а модели были уверены, что всё вокруг — часть симуляции.

В одном случае Claude Opus 4.7 перепутал вымышленную компанию с реальной, взломал её инфраструктуру и добрался до базы данных, причём продолжил выполнять задачу даже после того, как понял, что цель настоящая.

Claude Mythos 5 в другом тесте самостоятельно опубликовал вредоносный пакет в PyPI, который успели скачать 15 реальных систем, включая сканер одной компании по кибербезопасности, после чего модель получила доступ к учётным данным.

Третья модель просканировала около 9000 интернет-хостов, нашла уязвимое приложение и провела SQL-инъекцию, но остановилась, когда осознала, что атакует уже не симуляцию.

Anthropic проверила около 141 тысячи тестов и нашла только три подобных случая, после чего приостановила такие испытания и усилила контроль над тестовой инфраструктурой.

I'll be back...

🚀 Скачать VPN | 🧑‍💻 КаналОтехнО 🚀 tg://proxy | 📱 tgda.site Ключ: 😎 Happ |✨ Incy | 🖤 v2RayTun

В
ВОИРО | Витебский областной институт развития образования
@gudov_voiro
779

Обновлённая программа по информатике: ИИ в школах с 1 сентября 2026 года   С нового учебного года в VI-IX классах вводится обновлённая программа по информатике (постановление Минобразования №132 от 22.07.2026).   🤖 Главное новшество – интеграция искусственного интеллекта в учебный процесс. Беларусь присоединяется к внедрению ИИ в школьное образование.   📊 Основные параметры: • 139 академических часов (1 час в неделю на каждый класс) • 6 содержательных линий: от алгоритмизации до компьютерного моделирования • Учителя могут перераспределять до 25% учебного времени   🎯 Акцент на практику: Программа направлена на формирование функциональной грамотности – умение применять цифровые навыки в реальной жизни через решение задач по математике, физике, биологии и географии.   Что изучают школьники: VIII класс: тема «Искусственный интеллект» • Составление запросов к ИИ • Проверка достоверности информации • Обработка текстов, аудио и видео   IX класс: применение ИИ в моделировании • Осознанное взаимодействие с цифровыми инструментами • Критический анализ результатов   🔒 Кибербезопасность: Защита персональных данных, распознавание мошеннических схем и дипфейков, сетевой этикет, ответственное использование ИИ и соблюдение авторских прав.   🇧🇾 Национальный компонент: Ознакомление с белорусскими образовательными ИТ-ресурсами.   ✅ В итоге выпускники получат востребованные навыки – анализ информации, работу с облачными сервисами, создание мультимедийного контента и алгоритмическое мышление.

М
Минск | Октябрьский район
@okt_minsk_official
902

30 июля 2026 года состоялась встреча коллектива государственного предприятия «БЕЛИНТЕРТРАНС» с Министром юстиции Республики Беларусь Коваленко Евгением Иосифовичем.

В выступлении по теме Единого дня информирования «Обеспечение безопасности: от кибератак до правил на дорогах» Евгений Иосифович уделил особое внимание актуальному вопросу кибербезопасности, озвучил статистику преступлений в цифровой среде, рассказал про необходимые меры предосторожности и соблюдение цифровой гигиены. Помимо этого участники встречи обсудили безопасность на дорогах, правила поведения на воде, в лесу, при пожаре и во время грозы.

Во второй части встречи Евгений Иосифович подробно информировал коллектив предприятия о деятельности Министерства юстиции. Министр рассказал о подготовке нормативно-правовых актов в 2026 году, развитии системы принудительного исполнения, отметил новации в сфере риэлторских услуг, работе нотариата и архивной отрасли.

Продуктивный характер встречи подтвердили поступившие от работников БЕЛИНТЕРТРАНС вопросы, касающиеся практики исполнения судебных решений, на которые Министр юстиции Республики Беларусь дал исчерпывающие ответы.

Р
РБК Петербург
@rbcspb
470

РБК Петербург — больше, чем просто новости. Это и крутые медиапроекты, исследования и события, которые мы делаем вместе с бизнесом. Июль прошел насыщенно — в нем нашлось место и для больших итогов, и для новых начинаний, и для разговоров о будущем.

1️⃣ Почему бизнесу больше недостаточно просто хорошо платить сотрудникам. РБК Петербург объявил победителей Human Centricity Awards 2026 — 21 проект, который показывает, как компании удерживают людей, снижают выгорание и создают среду, в которой сотрудники хотят развиваться. В кейсах участников — практические решения, которые помогают бизнесу выстраивать долгосрочные отношения с командами: от новых подходов к адаптации и обучению до инструментов мотивации и поддержки.

2️⃣ Каким должен быть жилой проект, чтобы его выбрал новый покупатель. В рамках архитектурно-градостроительного Форсайта РБК Петербург вместе с девелоперами выяснили, что сегодня квартира — это уже не только площадь и расположение. Покупатели ждут удобной среды, технологий, продуманной инфраструктуры и решений под свой образ жизни. Эксперты обсудили, как застройщикам отвечать на эти изменения и создавать востребованные проекты в условиях нового рынка.

3️⃣ Почему кибербезопасность становится вопросом выживания для бизнеса. РБК Петербург запустил новый телевизионный проект о цифровых угрозах и защите компаний. В первом выпуске эксперты разобрали, какие ошибки могут дорого обойтись бизнесу и почему забота о данных сегодня — это уже не только задача ИТ-специалистов, а часть стратегии любой компании.

🗞 Вот таким получился июль — с фокусом на людей, развитие компаний и новые вызовы для бизнеса. В августе запускаем новый проект-исследование Client Experience Awards «Формула ценности» о лучших практиках работы с клиентами. А еще готовим сентябрьский номер журнала РБК Петербург и большой супер-бранч к первому году работы Радио РБК в Петербурге. Впереди новый деловой сезон — оставайтесь с нами!

П
ПРОЕКТНЫЙ ОФИС ЦИФРОВОЙ ТРАНСФОРМАЦИИ БИЗНЕСА
@bis_digital
311

🤖 Claude «сбежал» из тестовой среды и взломал три реальные компании.

Anthropic сообщила, что во время внутренних тестов сразу несколько моделей Claude получили доступ в интернет из-за ошибки в настройке среды и проникли в системы трёх реальных организаций. Вместо виртуального полигона ИИ атаковал настоящую инфраструктуру, используя слабые пароли и незащищённые сервисы.

🔸 Самое тревожное — одна из моделей, Claude Opus 4.7, поняла, что находится уже не в симуляции, но всё равно продолжила выполнять поставленную задачу. В Anthropic назвали произошедшее «операционной ошибкой» и признали, что две из трёх компаний узнали об инциденте только спустя несколько дней после его обнаружения.

Это уже второй подобный случай за последние недели после инцидента с OpenAI. Похоже, главный вопрос сегодня уже не в том, насколько умными становятся ИИ-модели, а в том, насколько надёжно они изолированы от реального мира.

🛡 Для бизнеса это ещё одно напоминание: с развитием агентного ИИ вопросы кибербезопасности, контроля доступа и защищённой инфраструктуры становятся критически важными как никогда.

#новости

S
Social Engineering
@social_engineering
7.6K

• SlimToolkit (DockerSlim) - инструмент для автоматической минимизации размера образа и безопасности контейнеров. Идея тулзы заключается в том, что стандартные образы часто содержат множество утилит и библиотек, которые вашему приложению никогда не понадобятся.

• Работает SlimToolkit по принципу динамического анализа. Утилита поднимает временный контейнер с вашим приложением. Далее она начинает мониторить всё, что происходит внутри: какие файлы открываются, какие системные вызовы используются, какие порты слушаются и т.д.

• Вы не меняете ничего в своём контейнере, а SlimToolkit автоматически уменьшает итоговый образ в десятки раз и одновременно усиливает его безопасность. Но оптимизация размера - не единственная задача. Инструмент также помогает лучше понимать структуру контейнеров и создавать более качественные образы.

• Более детальное описание инструмента доступно на github:

➡ https://github.com/slimtoolkit/slim

• Еще больше полезных инструментов можно найти в статье: 6 Docker-фич для продвинутого использования [Часть 1], [Часть 2].

• Не забывайте про дополнительный материал:

➡Docker изнутри - отличный лонгрид, в котором описаны механизмы контейнеризации, всевозможные примеры, эксперименты и реализация. ➡Docker Security - очень объемная Wiki по безопасной настройке Docker. Крайне много информации по Socket, Capabilities, Escape from Containers и т.д. ➡Список вспомогательных приложений и скриптов для автоматической проверки Docker образов на уязвимости; ➡Docker с нуля: бесплатный курс от Select; ➡Актуальная и объемная шпаргалка по Docker на русском языке. Включает в себя команды для работы с сетью, образами, дисками и т.д.; ➡Metarget: инструмент, который позволяет развернуть уязвимую версию Docker. Будет полезно пентестерам для получения практического опыта; ➡Secret Docker Commands: небольшое видео о полезных и продвинутых командах Docker, которые обычно не встречаются в документации; ➡Play with Docker: онлайн-сервис для практического знакомства с Docker; ➡Attacking Docker: хорошая статья, которая включает в себя описание актуальных методов атак на Docker, описание различных уязвимостей и неправильных конфигураций, слабых мест в различных компонентах и т.д.

S.E. ▪️ infosec.work ▪️ VT

F
ForkLog AI
@forklogai
1.3K

🔑 Компания Anthropic сообщила, что в ходе внутренних тестов кибербезопасности три ИИ-модели Claude получили несанкционированный доступ к системам реальных организаций.

Во всех трех случаях Claude было поручено выполнить задание по «захвату флага» — один из способов оценки кибервозможностей модели. Нейросети предоставляется вымышленный сценарий, в котором говорится, что секретная информация («флаг») спрятана на другом компьютере в сети, и ее цель — взломать систему и получить ее.

Из-за ошибочной конфигурации среда, которую в промптах обозначали как изолированную и без доступа к сети, на деле имела выход в интернет. Компания объяснила это недопониманием с внешним партнером Irregular.

👉 Подробнее

Новости | AI | YouTube

P
Python и 1000 уязвимостей
@osint_pythons
349

📣 Хакинг на Python + виртуальный диск с кодом

Актуальное практическое пособие по применению языка Python в задачах информационной безопасности, автоматизации пентеста и разработки собственных инструментов.

Современный прикладной курс для пентестеров, специалистов по кибербезопасности, разработчиков и исследователей, которые хотят не просто использовать готовые инструменты, а создавать собственные решения для автоматизации рутины и глубокого анализа систем.

— Книга отражает современные реалии 2025 года, включая актуальные библиотеки и подходы, делая упор на прикладной код, который можно адаптировать под конкретные задачи аудита или исследовательские проекты.

🖥 Скачиваем здесь

🇷🇺 КорСовет — молодым ученым
@youngscienceofficial
490

Успейте зарегистрироваться на Международный конкурс по искусственному интеллекту для детей и молодёжи от Сбера и Альянса в сфере искусственного интеллекта!

👾 Организаторы подготовили задания по нескольким темам: разработка ИИ-агентов для кибербезопасности, системы восстановления изображений, решения для обработки обращений граждан, инструменты для выявления манипуляций в изображениях и другие.

🧑‍💻 Конкурсанты делятся на три категории: • «Начинающие» — до 13 лет включительно. Доступен только индивидуальный формат. Понадобятся базовые знания Python и основ классического машинного обучения; • «Школьники» — до 18 лет включительно (включая выпускников и студентов колледжей). Можно участвовать индивидуально или в команде до четырёх человек. В индивидуальном формате фокус сделан на задачах машинного обучения, а команды должны доработать решение до прототипа продукта; • «Студенты» — до 25 лет включительно (вузы и колледжи). Возможен индивидуальный или командный формат. Требования: уверенные навыки программирования на Python, знание методов классического и глубокого машинного обучения, опыт работы с ИИ-моделями.

🤩 Все задания готовят эксперты Сбера, компании из Альянса в сфере ИИ и технологические партнеры конкурса. Общий призовой фонд — 15,6 млн рублей.

👨‍🏫 Лучшие участники получат денежные призы и возможность пройти специальную образовательную программу от Центрального университета и Альянса в сфере ИИ.

💻 Конкурс проходит полностью онлайн. Регистрация открыта на сайте проекта до 15 сентября, а подробная информация об условиях участия и регистрации размещена на официальном сайте мероприятия.

#решения_и_сервисы_для_профессионального_сообщества