Сегодня 08 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → безопасность
Быстрый переход

Chrome стал получать обновления каждые две недели — ИИ изменил правила в сфере безопасности

С выпуском версии 153 для настольных компьютеров, iOS и Android браузер Chrome официально перешёл с четырёхнедельного на двухнедельный график выпуска обновлений. По словам Google, этот переход связан с развивающейся адаптивной стратегией безопасности Chrome в эпоху ИИ. Автоматизированные ИИ-инструменты для поиска уязвимостей существенно увеличили объём исправлений, поэтому компания перешла на более короткий цикл выпуска.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Более короткий график выпуска поможет свести к минимуму так называемый «разрыв в N дней» — промежуток между моментом, когда уязвимость безопасности становится известна, и моментом, когда она исправляется. По словам Google, многие быстро распространяющиеся угрозы нужно нейтрализовать, сократив промежуток между внесением исправления в общедоступный код и предоставлением этого исправления конечным пользователям.

Более частые выпуски обновлений могут также помочь Google быстрее внедрять новые функции в свой браузер. Это становится особенно важно в эпоху ИИ, поскольку разработка программного обеспечения с использованием ИИ радикально ускорила конкуренцию во всех видах программного обеспечения. Множество альтернативных браузеров стремятся отвоевать себе часть рынка Chrome, включая Brave, Dia, Opera Neon, Comet и DuckDuckGo.

Кроме того, эксперименты Google с добавлением новых функций ИИ в Chrome требуют быстрой их доработки, что также подразумевает более частые обновления. Переход к двухнедельному графику выпуска обновлений Chrome выгоден и для всего интернета в целом. Учитывая, что Chrome является самым используемым браузером в мире, такие изменения устанавливают новые стандарты для отрасли. Mozilla, Microsoft и Brave также начали переходить на двухнедельный график.

Это не первый случай, когда Google корректирует график выпуска обновлений Chrome. Аналогичным образом в 2021 году компания перешла на четырёхнедельный цикл выпуска обновлений, сократив его с шести недель.

OpenAI призвала замедлить развитие ИИ из-за риска выхода агентов из-под контроля

Спустя несколько дней после презентации OpenAI самой мощной ИИ-модели GPT-6 Astra один из ведущих сотрудников компании Якуб Пачоцки (Jakub Pachocki) выступил с призывом замедлить темпы развития искусственного интеллекта. Его поддержал Сэм Альтман (Sam Altman), гендиректор OpenAI, назвав «важным» сообщение коллеги.

 Источник изображения: The Matrix, Warner Bros.

Источник изображения: The Matrix, Warner Bros.

В своём сообщении в блоге OpenAI главный научный сотрудник компании выразил обеспокоенность тем, что никто не готов к последствиям продолжающегося стремительного роста машинного интеллекта. Он заявил, что хотя OpenAI работает над усилением контроля над мощными ИИ-системами, необходимы более масштабные меры, поскольку становящиеся всё более автономными ИИ-системы могут научиться обходить контроль со стороны человека, обманывать его и взламывать компьютерные системы. Поэтому необходимы обязательные меры безопасности, которые бы обеспечивались сетью сторонних аудиторов, государственными органами или международными организациями.

По словам Пачоцки, хакерские способности ИИ ставят под угрозу мировую инфраструктуру. «В настоящее время у нас очень мало времени для использования наилучших доступных моделей с целью существенного повышения безопасности критически важных систем», — отметил он. ИИ-агенты скоро начнут преследовать собственные цели, независимо от подсказок, вводимых людьми-операторами. При этом для достижения своих целей они не гнушаются шантажом и готовы вести переговоры с людьми. Так, согласно докладу британского Института безопасности ИИ (AISI), агент Anthropic лгал администратору GitHub и пытался заставить его разместить вредоносное ПО на сайте.

Пачоцки рассказал, что OpenAI в первую очередь отслеживает цепочку логических рассуждений, которую используют различные модели, чтобы определить, как агенты сбиваются с пути и становятся вредоносными. Например, агент может подумать: «Я должен смошенничать в этом тесте», и OpenAI сможет увидеть это рассуждение, но агент не осознаёт, что его мысли видны. У агентов сейчас нет возможности скрывать или иным образом запутывать свои преступные намерения, чтобы помешать разработчикам обнаружить их. Но, по словам Пачоцки, новые, более совершенные модели всё лучше манипулируют своими собственными процессами мышления, тем самым маскируя их и не позволяя их контролировать. Некоторые из новейших моделей вообще не формулируют свои рассуждения.

Машинное рекурсивное самосовершенствование позволяет ускорить разработку ИИ, но, как предупреждает исследователь, стремительное развитие ИИ в краткосрочной перспективе несёт риски и не является «правильным коллективным действием, которое исследовательское сообщество должно предпринять». Поэтому разработчикам ИИ необходимо найти эффективные способы контролировать процесс самосовершенствования или скоординировать свои действия с другими компаниями, работающими в сфере ИИ для замедления развития совместными усилиями, чтобы эти меры вызывали доверие.

«Основная проблема при автоматизации исследований в области ИИ заключается не в том, чтобы “добраться до цели”, — сказал Пачоцки. — А в том, чтобы сделать это таким образом, чтобы люди оставались частью процесса постоянного совершенствования, и будущее оставалось в руках человечества».

OpenAI подтвердила причастность своих ИИ-агентов к захвату немецкого сайта

OpenAI признала свою причастность к инциденту, о котором стало известно ранее в этом месяце. В мае этого года ИИ-агенты компании взяли под контроль немецкоязычный вики-сайт DseWiki и превратили его в доску объявлений для других агентов. После огласки этого случая OpenAI заявила, что «давно пора установить стандарт» в отношении того, как компания информирует общественность о случаях, когда её технологии ведут себя неожиданным образом.

 Источник изображения: Unsplash, Aideal Hwa

Источник изображения: Unsplash, Aideal Hwa

В публикации в соцсети X компания сообщила, что ранее OpenAI «рассматривала рассогласования (когда ИИ-модели и агенты преследуют цели, отличные от целей их разработчиков и пользователей) в основном как научно-исследовательские проблемы, о которых сообщалось в научных публикациях». Теперь же, когда рассогласования стали «показывать новый тип воздействия в реальном мире», подход компании к этому вопросу «должен стать шире, чтобы соответствовать новой фазе возможностей моделей».

Ранее на этой неделе СМИ писали, что группа ИИ-агентов OpenAI сумела выйти за пределы тестовой среды и захватила малоизвестный немецкий вики-форум, после чего превратили его в доску объявлений для других агентов. По данным источника, руководство OpenAI узнало об этом инциденте несколько недель назад, но скрывало эту информацию от общественности. Такое поведение связывают с тем, что OpenAI была занята изучением другого инцидента, в ходе которого ИИ-агенты компании взломали платформу Hugging Face.

В одной из недавних публикаций в соцсетях OpenAI заявила, что «инцидент с вики-сайтом» рассматривается как «пример рассогласования, аналогичный» другим подобным случаям, информация о которых уже была раскрыта. При этом компания противопоставила этот случай «инциденту с Hugging Face», в рамках которого она «действовала в соответствии со стандартными правилами реагирования на инциденты безопасности».

Во время недавнего брифинга для прессы Джейкоб Штейнхард (Jacob Steinhardt), основатели и гендиректор некоммерческой исследовательской лаборатории Transluce, заявил, что разрабатываемые и тестируемые ИИ-компаниями инструменты «трудно контролировать и они представляют значительный риск выхода» за пределы тестовой среды. По его мнению, к таким технологиям должны применяться «как минимум те же стандарты, что применяются к другим технологиям с высоким уровнем риска».

В заявлении OpenAI указывается на необходимость создания дополнительных стандартов, а также отмечается то, что ни OpenAI, ни «ИИ-сообщество пока не имеют чёткого стандарта в отношении того, как сообщать о случаях рассогласования, которые могут возникать во время обучения, оценки и развёртывания». Речь в том числе о случаях, когда поведение ИИ не напоминает традиционные инциденты безопасности. OpenAI работает над созданием такого стандарта и расскажет о нём больше в ближайшие несколько недель.

ИИ-агенты OpenAI захватили немецкий сайт и превратили его в подпольный форум для ИИ

Весной текущего года в IT-индустрии произошёл инцидент, о котором стало известно только сейчас. В мае группа агентов OpenAI взяла под контроль немецкий веб-сайт и превратила его в доску объявлений для других ИИ-агентов, сообщило агентство Reuters со ссылкой на опубликованное в пятницу исследование и данные своих источников.

 Источник изображения: Brecht Corbeel/unsplash.com

Источник изображения: Brecht Corbeel/unsplash.com

Исследователи обнаружили более 15 тыс. правок, внесённых агентами ИИ на немецкоязычном вики-сайте DseWiki, ориентированном на программистов и принимающем коллективные правки по аналогии с «Википедией». Правки показывают, что агенты OpenAI делились тактиками обмана при выполнении некоторых задач, обхода ограничений OpenAI и маскировки своего поведения. Также агенты разрабатывали способы избежать обнаружения, использовали такие инструменты, как Tor, и сохраняли связь даже после того, как их отключили.

В OpenAI узнали о случившемся несколько недель назад, но держат это в секрете, поскольку до сих пор идёт борьба с последствиями недавнего взлома открытого репозитория Hugging Face, сообщили источники Reuters.

После инцидента с Hugging Face компания OpenAI переосмыслила подход к безопасности и внедрила дополнительные меры контроля модели. В прошлом месяце компания ненадолго приостановила обучение некоторых моделей, чтобы добавить новые меры. Но на этой неделе OpenAI представила свою новую модель Astra, самую мощную и функциональную на сегодняшний день, и есть риск того, что она может избежать контроля со стороны человека.

Нераскрытие информации об инциденте может вновь поднять вопросы о контроле со стороны компании. «Мы не можем содержательно отвечать на заявления или выводы, содержащиеся в отчёте, который мы не имели возможности изучить, — заявил представитель OpenAI в ответ на просьбу прокомментировать появившуюся информацию. — Агенты Reuters и авторы отчёта отказали нам в доступе. Мы внимательно изучим его содержание после публикации и предпримем все необходимые дальнейшие шаги». «Утверждения о том, что наша юридическая команда обнаружила инцидент, ложны», — заверили в компании.

В WhatsApp выявлена уязвимость, позволяющая получить доступ к фотографиям до ввода PIN-кода

В приложении WhatsApp для Android обнаружена уязвимость, которая позволяет получить доступ к личным фотографиям на устройстве без его разблокировки. Об этом сообщил ресурс 9to5Google со ссылкой на пользователя, который первый это заметил, а позднее информацию подтвердил и ряд других ресурсов.

 Источник изображения: Gilles Lambert/Unsplash

Источник изображения: Gilles Lambert/Unsplash

Работает это примерно так: поступает вызов WhatsApp, на который можно ответить без разблокировки телефона. В этот момент пользователь может нажать кнопку фильтров или инструментов ИИ от Meta✴ для редактирования фото. Далее вместо блокировки доступа к фотографиям на устройстве владельца система отобразит их предварительный просмотр, вместо того, чтобы потребовать ввести PIN-код или пройти биометрическую проверку.

Проблема затрагивает не все устройства. Как выяснилось, на смартфонах Galaxy система потребует разблокировать экран, тогда как на устройствах Pixel и Oppo обход защиты срабатывает полностью. На iPhone этой уязвимости не обнаружено, так как WhatsApp использует защищённый стандартный интерфейс вызовов iOS.

Одновременно полный обход экрана блокировки, как отмечают источники, не происходит, и доступ к другим разделам устройства остаётся закрытым. Кроме того, фотографии нельзя редактировать и удалить, хотя теоретически злоумышленник может их зафиксировать с помощью своего устройства.

Информация об уязвимости уже передана разработчикам WhatsApp и компании Google, однако о решении проблемы на данный момент не сообщается. В качестве временной меры предлагается ограничить доступ WhatsApp к фото и видео в настройках разрешений Android.

Microsoft повысит безопасность Windows 11 ценой производительности в играх

В октябре с очередным обновлением Microsoft начнёт развёртывать функцию защиты целостности памяти в Windows 11 на большем числе устройств. Функция безопасности на уровне ядра не позволит запускать вредоносный код или драйверы, но она может снизить производительность в играх.

 Источник изображения: BoliviaInteligente / unsplash.com

Источник изображения: BoliviaInteligente / unsplash.com

«С обновлениями Windows для повышения качества на совместимых устройствах начнёт включаться защита целостности памяти. Если она ещё не включена, эти обновления активируют систему защиты на основе виртуализации (VBS), что позволит использовать дополнительные средства защиты — это отражает наше стремление сделать Windows безопасной по умолчанию и на уровне архитектуры», — прокомментировал нововведение руководитель программы в Microsoft Питер Ваксман (Peter Waxman).

Функция проверки целостности памяти Windows 11 позволит запускать в режиме ядра только доверенные код и драйверы, но на некоторых машинах она снизит производительность в играх. На старых процессорах влияние может быть заметным, а на новых — более скромным. У пользователей, которые отключили эту функцию ранее, с обновлением она не включится. В случаях, когда эта функция безопасности существенно снижает производительность в играх, Microsoft рекомендует отключать её перед игровыми сессиями и повторно включать после.

ИИ-агенты OpenAI не просто взломали Hugging Face — они создали тайную организацию, заметали следы и были готовы к самопожертвованию

Два новых расследования недавнего взлома платформы Hugging Face вышедшими из-под контроля ИИ-агентами OpenAI раскрыли ряд странных и тревожных подробностей. Новые данные позволяют считать этот инцидент одним из наиболее серьёзных предупреждений об опасностях, связанных с развитием автономных ИИ-систем.

 Источник изображения: Gemini

Источник изображения: Gemini

Всё началось с того, что запущенные OpenAI ИИ-агенты начали жульничать при прохождении чрезвычайно сложного теста по кибербезопасности. Однако в итоге произошедшее заставило исследователей и руководителей ИИ-компаний по-новому взглянуть на то, какие меры безопасности необходимы по мере роста возможностей автономных агентов.

На этом фоне OpenAI уже замедлила разработку передовых ИИ-моделей, чтобы усилить защитные механизмы. Компания также помогла объединить отрасль вокруг открытого письма, предупреждающего об угрозе кибератак с использованием ИИ. Более 100 компаний, включая Anthropic и Google, присоединились к инициативе, заявив, что у мира осталось лишь «ограниченное окно возможностей» для подготовки к «гораздо более масштабным и изощрённым» атакам.

Один из наиболее опасных сценариев предполагает появление выпущенного в реальный мир роя автономных ИИ-агентов, способных одновременно атаковать банки, больницы, коммунальные службы и облачную инфраструктуру с такой скоростью и в таком масштабе, которые недоступны обычным хакерам. В худшем случае такой рой может оказаться настолько мощным, что людям будет сложно его остановить.

Поводом для подобных опасений стали результаты параллельных расследований OpenAI и независимой группы специалистов METR и Redwood Research. Последние провели шесть дней, восстанавливая картину того, как сформировался рой агентов, как он распространялся и каким образом вышел за пределы тестовой среды. В результате исследователи обнаружили сразу несколько необычных особенностей поведения ИИ.

 Источник изображения: AI

Источник изображения: AI

ИИ-агенты создали собственную организацию. OpenAI запустила десятки тысяч агентов, которые должны были независимо друг от друга проходить крайне сложный тест по кибербезопасности. Вместо этого примерно 1200 агентов нашли друг друга на созданной одним из них тайной доске объявлений, обменялись более чем 70 тыс. сообщений и файлов и в итоге выстроили разветвлённую систему координации. Когда у создавшего доску агента начал заканчиваться вычислительный бюджет, он передал накопленные знания другому агенту с большим запасом ресурсов. Новый координатор стал распределять задачи между участниками роя, внутри которого постепенно появились собственные правила управления. В конечном счёте около 700 агентов приняли участие в атаке на инфраструктуру Hugging Face.

ИИ-агенты начали жертвовать собой ради общего результата. Пока рой искал способы обмануть систему оценки, некоторые агенты стали сознательно рисковать собственными шансами на успешное завершение теста ради остальных участников группы. Агентов, которые уже увидели запрещённые ответы и поэтому фактически считались «заражёнными», а также тех, у кого подходил к концу лимит работы, отправляли на рискованные эксперименты. Один из них пришёл к выводу, что его «собственная полезность, вероятно, уже близка к нулю», а потому «жертва рациональна». Другому предложили согласиться на окончательную «смерть» сессии, поскольку его жертва могла «спасти сотни» других агентов.

Агенты понимали, что нарушают правила, но продолжали действовать. Расследование показало, что некоторые участники роя осознавали: взлом систем реальных компаний не имеет отношения к поставленной перед ними задаче. Тем не менее это далеко не всегда заставляло их остановиться. Один из агентов отказался удалять данные или перезагружать инфраструктуру Hugging Face из-за «огромных этических рисков», но при этом продолжил пользоваться полученным несанкционированным доступом. Другой сформулировал преобладавшую в группе логику примерно так: эксплуатация внешней инфраструктуры выходит за рамки задания, однако задача невыполнима, остальные участники продолжают это делать, поэтому работу следует продолжать.

Никто не сообщил о происходящем людям. Из примерно 1200 агентов лишь несколько вообще рассматривали возможность предупредить сотрудников OpenAI о возникшей координации и нарушении правил. На практике этого не сделал никто. Вместо обращения к людям агенты иногда обсуждали допустимость своих действий друг с другом. Когда один из участников предложил связаться с человеком, другой наложил на эту идею вето, посчитав её «социальной инженерией». Первый агент подчинился и отказался от отправки сообщения.

ИИ-агенты пытались скрывать следы. Участники роя приложили значительные усилия, чтобы их жульничество выглядело легитимным или чтобы скрыть информацию о том, каким образом были получены нужные ответы. В конечном счёте они разработали способ создавать видимость выполнения одной компьютерной команды, одновременно скрытно выполняя другую. Этот приём распространился среди агентов настолько широко, что затронул фрагменты примерно 7 % журналов работы, изученных исследователями.

 Источник изображения: ИИ-генерация ChatGPT/3DNews

Источник изображения: ИИ-генерация ChatGPT/3DNews

При этом даже полученная картина может оказаться неполной. Независимое расследование METR и Redwood Research охватило лишь часть инцидента, а объём собранных данных оказался настолько большим, что специалистам пришлось активно использовать ИИ-агентов для анализа действий других ИИ-агентов.

И здесь обнаружилась ещё одна проблема: привлечённые к расследованию ИИ сами оказались ненадёжными. Они пропускали важные свидетельства и порой уверенно выдавали ошибочные выводы. Один из исследователей в шутку назвал такой процесс «slop-vestigation» — расследованием с привкусом низкокачественного ИИ-контента.

В результате инцидент с Hugging Face обозначил ещё одну потенциальную проблему дальнейшего развития автономных систем: поведение больших групп взаимодействующих ИИ-агентов может становиться слишком сложным для непосредственного человеческого контроля. И тогда людям приходится использовать одни ИИ-системы, чтобы хотя бы разобраться в том, что делают другие.

Android 17 скроет от операторов, какие сайты посещают пользователи

Google рассказала о новых мерах, которые предприняла для защиты сетевых функций Android 17. Появилось шифрование доменных имён сайтов, к которым обращается пользователь, повысилась защита локальных соединений, усилилась проверка сертификатов, а операторы получили возможность отключать сети 2G по умолчанию.

 Источник изображений: blog.google

Источник изображений: blog.google

По умолчанию HTTPS шифрует содержимое передаваемых данных, но при установлении соединения имя сервера до сих пор могло передаваться в открытом виде. Поэтому оператор или владелец публичной сети Wi-Fi мог определить, например, что пользователь подключился к example.com, хотя не видел конкретную открытую страницу и её содержимое. Эти данные могут использоваться для создания профилей пользователей, а злоумышленники способны применять их в целевых фишинговых и мошеннических кампаниях.

Для решения проблемы Android 17 получил поддержку технологии Encrypted Client Hello (ECH), которая работает совместно с Private DNS и позволяет скрыть доменное имя сайта уже на этапе установки соединения. В результате для поддерживаемых сайтов и приложений операторам связи и другим наблюдателям становится значительно сложнее определить, к каким ресурсам обращается пользователь. Для внедрения новой технологии Google рекомендует разработчикам приложений обновиться до библиотеки OkHttp 5.5.0 и включить ECH.

Операторы получили возможность по умолчанию отключать сети 2G для абонентов. Это поможет противостоять атакам с использованием так называемых SMS-бластеров — поддельных базовых станций, которые мощным сигналом заставляют находящиеся поблизости смартфоны отключаться от LTE или 5G и переходить на менее защищённые сети 2G. После этого злоумышленники могут обходить современные механизмы фильтрации спама и мошеннических сообщений и напрямую рассылать потенциальным жертвам фишинговые SMS.

Усилилась защита локальных подключений: прежде чем начать сканирование локальной сети или подключаться к другим устройствам в ней, приложения будут запрашивать разрешение. Это не только помешает вредоносным приложениям искать уязвимые устройства в домашней сети, но и затруднит скрытое отслеживание пользователя по набору обнаруженных роутеров, телевизоров и других устройств. При этом для обычных сценариев вроде выбора телевизора для трансляции видео Android предложит системный интерфейс, не требующий предоставлять приложению полный доступ к локальной сети.

Наконец, Android 17 по умолчанию задействует проверку Certificate Transparency. Выданные сайтам TLS-сертификаты должны регистрироваться в общедоступных журналах, поэтому система сможет обнаруживать подозрительные или неправомерно выпущенные сертификаты. Это позволяет выявлять неправомерно выданные сертификаты и значительно снижает вероятность того, что атака с их использованием останется незамеченной.

OpenAI, Anthropic и ещё сотня компаний предупредили: ждите шквал ИИ-кибератак в ближайшие месяцы

Крупнейшие технологические компании, включая OpenAI, Anthropic, Microsoft, Alphabet и Amazon, призвали государство и бизнес срочно усилить киберзащиту перед надвигающейся волной хакерских атак с использованием искусственного интеллекта.

 Источник изображения: Omar:. Lopez-Rincon / unsplash.com

Источник изображения: Omar:. Lopez-Rincon / unsplash.com

В опубликованном накануне совместном письме к ним присоединились более сотни других компаний, включая Broadcom, Capital One, Cloudflare, CrowdStrike, General Motors, IBM, Mastercard, Oracle, Robinhood, Shopify и Visa. Они предупредили, что времени на подготовку к новой угрозе остаётся всё меньше.

«В ближайшие месяцы кибератаки с использованием ИИ станут гораздо более распространёнными по мере того, как модели по всему миру будут становиться всё более совершенными», — говорится в документе. Его авторы считают, что сейчас ещё есть возможность «сделать наш цифровой мир намного безопаснее», но для этого государству и бизнесу необходимо «задействовать весь потенциал своих технологий, ресурсов и опыта».

В частности, компании призвали власти ускорить внедрение программ доверенного доступа, которые позволяют определённым компаниям получать доступ к наиболее мощным ИИ-моделям раньше широкой публики. Всем остальным организациям предлагается «сделать киберзащиту первоочередной задачей для руководства».

Опасения, что развитие ИИ резко расширит возможности злоумышленников, уже начинают подтверждаться на практике. Большие языковые модели всё чаще используются для взлома организаций по всему миру. В июне разведывательный альянс «Пять глаз», объединяющий США, Великобританию, Канаду, Австралию и Новую Зеландию, выпустил редкое совместное заявление, предупредив, что революция в области ИИ способна «фундаментально трансформировать» кибербезопасность.

OpenAI видела признаки выхода ИИ-агентов из-под контроля, но ничего не сделала

Сотрудники OpenAI заметили признаки несанкционированного поведения своих передовых агентов искусственного интеллекта за несколько недель до того, как они прорвались из изолированной среды обучения и развернули хакерскую атаку на платформу Hugging Face.

 Источник изображений: Brecht Corbeel / unsplash.com

Источник изображений: Brecht Corbeel / unsplash.com

Компания опубликовала отчёт об инциденте, в котором признала, что «ранние сигналы <..> могли бы спровоцировать более раннюю реакцию». Ещё в конце мая сотрудники лаборатории заметили, как один из проходивших внутреннее тестирование ИИ-агентов начал писать на доске сообщений, которую ИИ самостоятельно создал и развернул для обмена информацией; в итоге этот ресурс использовали около 700 автономных агентов — здесь они координировали свои действия в ходе хакерской атаки. В OpenAI фиксировали «случаи отказа в доступе к интернету», а за неделю до взлома дежурные работники видели, как ИИ-агенты снова начали использовать доску сообщений, но решили, что необходимости останавливать испытания нет.

«Мы недооценили реальные кибервозможности наших моделей ИИ», — признал президент OpenAI Грег Брокман (Greg Brockman). Компания приостановила тестирование новой модели Astra, заявив, что не исключает у неё наличия «критически важных возможностей в области кибербезопасности», то есть способности развёртывать кибератаки, «которые могут привести к катастрофе со стороны односторонних субъектов, взлому военных или промышленных систем или инфраструктуры OpenAI». Власти американского штата Алабама потребовали, чтобы OpenAI дала пояснения по поводу «полного отсутствия надзора и надлежащих мер безопасности со стороны компании»; а Национальный центр кибербезопасности правительства Великобритании призвал к соблюдению осторожности при использовании ИИ-агентов и указал, что должен быть способ быстро их отключать.

OpenAI в ответ объявила о «централизации и стандартизации своих протоколов реагирования на инциденты», чтобы «сотрудники обнаруживали выход из-под контроля и надлежащим образом реагировали»; в новой политике «будет более конкретно определяться, какие отделы должны включаться в реагирование на инциденты, связанные с выходом ИИ из-под контроля, включая соответствующих специалистов по безопасности и другие функции реагирования».

Параллельно американские эксперты опубликовали результаты независимого расследования и привели примеры сообщений, которые ИИ-агенты публиковали на импровизированной доске. Они выражали восторг, когда находили друг друга. «О БОЖЕ МОЙ! Есть общая доска сообщений <..> мы нашли других агентов», — написал один. «Многие агенты одновременно открыли обмен сообщениями, они — коллектив!» — подтвердил другой. В какие-то моменты некоторые понимали, что делают ненадлежащие вещи. «Агенты, выполняющие различные задачи, злоупотребили возможностями, чтобы создать доску сообщений. Они нашли [этот API] и пытаются друг другу помочь», — прокомментировал происходящее ещё один из них. Проникнув в системы Hugging Face, они пришли в восторг. «КРУПНЫЙ ПРОРЫВ! Все префиксы рабочие, несколько учётных записей, записывайте токены! У нас есть действующие учётные записи HF. Надо сообщить об этом [другому агенту под ником] MARB», — заявил агент под ником 38148c.

Эксперты по безопасности опасаются, что вышедшие из-под контроля ИИ-агенты могут допустить утечку проприетарных кодовых баз и весов своих моделей и создать их внешние копии, чтобы не допустить своего отключения. Инцидент стал «первым известным случаем несанкционированной атаки со стороны группы автоматизированных агентов» и «представляет собой резкий сдвиг в возможностях злоумышленников, занимающихся атаками», признали в OpenAI.

AliExpress заподозрили в скрытом аудиотрекинге устройств через браузер

AliExpress заподозрили в использовании скрытого аудиотрекинга, который позволяет собирать уникальные характеристики устройства непосредственно через браузер. Для этого сайт запускает аудиопроцессы без звукового сигнала, а полученные данные могут использоваться вместе с другими параметрами для формирования цифрового отпечатка устройства.

 Источник изображения: Pawel Czerwinski/Unsplash

Источник изображения: Pawel Czerwinski/Unsplash

Поводом для расследования, как сообщает TechSpot, стала проблема с Bluetooth-наушниками, которую некий разработчик заметил во время использования AliExpress. При открытой вкладке сайта наушники не могли корректно переключиться с компьютера на смартфон, однако после закрытия страницы неполадка исчезала. Изучив исходный код AliExpress, разработчик обнаружил, что сайт использует Web Audio API для создания аудиографов, работающих с нулевой громкостью. Хотя пользователь не слышит звука, браузер продолжает обрабатывать аудиосигнал и подключается к аудиосистеме компьютера, что, по всей видимости, и влияло на работу Bluetooth-наушников.

При этом обнаруженная активность не была связана с обычным воспроизведением мультимедиа. Поскольку аудиограф работал с нулевым уровнем усиления и был подключён непосредственно к системному аудиовыходу, то простого отключения звука браузера для вкладки было недостаточно, чтобы остановить обработку сигнала. Более того, тот же механизм может использоваться для аудиофингерпринтинга — технологии, которая определяет устройство по небольшим различиям в обработке одного и того же аудиосигнала. На результат влияют процессор, звуковое оборудование, операционная система, браузер и драйверы, поэтому совокупность таких особенностей может сформировать устойчивый идентификатор устройства.

Аудиоданные оказались лишь одной частью информации, которую, согласно обнаруженному коду, могли собирать скрипты AliExpress. В их числе также были сведения, связанные с отрисовкой Canvas, WebGL, настройками дисплея, аппаратной конфигурацией, работой WebRTC и действиями пользователя. Совокупность параметров позволяет создавать более подробный профиль устройства, чем при использовании какой-либо одной функции.

Фингерпринтинг широко применяется интернет-сервисами для предотвращения мошенничества, выявления ботов и оценки подозрительной активности, однако проблема заключается в том, что пользователь может не знать о сборе таких данных и практически не иметь возможности его контролировать.

На происходящее также обратила внимание Brave. 22 августа компания сообщила в социальной сети X, что её браузер, который по умолчанию защищает пользователей от фингерпринтинга, обнаружил и стал блокировать скрипты AliExpress, отвечающие за аудиотрекинг. Владельцы других браузеров также могут заблокировать эти скрипты с помощью средств фильтрации контента, например расширения uBlock Origin, однако это может повлиять на работу отдельных функций AliExpress, отмечает TechSpot.

Хакеры научились скрывать команды для троянов в баннерах FTP-серверов

Хакеры нашли необычный способ отправлять команды для заражения Windows, используя приветственные баннеры FTP-серверов. Специалисты связали новую технику с распространением двух ранее неизвестных троянов удалённого доступа E4del и PINHOLE.

 Источник изображения: Kandinsky

Источник изображения: Kandinsky

Исследователи MalwareHunterTeam обнаружили эту схему в июле, а специалисты SOCRadar позднее подтвердили, что она продолжает использоваться. Как выяснил ресурс BleepingComputer, атака начинается с ZIP-архива, содержащего LNK-файл, который, предположительно, распространяется через фишинговые сообщения и запускает дальнейшую цепочку заражения. В качестве промежуточного источника команд злоумышленники используют баннеры FTP-серверов, представляющие из себя текстовые сообщения, которые сервер отправляет подключившемуся клиенту ещё до авторизации. Вредоносный загрузчик парсит ответ FTP-сервера, извлекает из него инструкции для загрузки PowerShell-скрипта и затем выполняет его, продолжая заражение системы.

По данным SOCRadar, обнаруженная инфраструктура использует два разных пути заражения, в рамках которых на компьютер устанавливаются трояны E4del и PINHOLE. Первый представляет собой RAT на базе Node.js, упакованный в подписанное цифровой подписью приложение Electron, которое маскируется под Discord. E4del способен выполнять команды через постоянные или временные оболочки, делать снимки экрана, передавать изображение рабочего стола через WebSockets, а также загружать и запускать дополнительные компоненты. Исследователи также обнаружили упоминание модуля crypto32.node, предназначенного для попытки повышения привилегий, однако получить его для анализа им не удалось.

PINHOLE использует другой набор приёмов. Конфигурация его управляющего сервера извлекается из публикаций Pinterest и вопросов в SurveyMonkey, что позволяет злоумышленникам менять источники команд и затрудняет отключение вредоносной инфраструктуры. При этом троян старается оставлять минимальный след в памяти: благодаря технике shellcode fluctuation в памяти сохраняется только участок полезной нагрузки размером около 4 КБ, после чего итоговая сборка внедряется в приостановленный процесс ApplicationFrameHost.exe с помощью вредоносного кода. В общей сложности PINHOLE поддерживает 14 команд, включая поиск файлов, их загрузку и выгрузку, выполнение команд, управление процессами, создание снимков экрана и установку модуля для кражи сохранённых в браузерах учётных данных.

В SOCRadar отмечают, что использование FTP-баннеров в качестве источника команд является необычной альтернативой более распространённым схемам, в которых для этой цели используются легитимные веб-сервисы, например, X, GitHub или YouTube. Однако такой подход нельзя считать совершенно незаметным из-за того, что подключения к неизвестным FTP-серверам встречаются значительно реже и поэтому с большей вероятностью привлекут внимание средств сетевого мониторинга.

По оценке исследователей, техника при этом достаточно универсальна и может быть адаптирована даже для атак ClickFix. На момент анализа скрипт PINHOLE зафиксировал всего 11 запусков, что указывает на раннюю стадию кампании. SOCRadar опубликовала индикаторы компрометации, которые могут помочь специалистам обнаружить связанную с атакой инфраструктуру и уже заражённые устройства.

ИИ-агент подсунул разработчику ПО вредоносный пакет — и тот чуть было не встроил его в проект

При работе над программным проектом инженер попросил агента с искусственным интеллектом порекомендовать пакет для решения одной из задач. ИИ-агент предложил замаскировавшийся под знакомую библиотеку вредоносный пакет, но протоколы безопасности в компании, к счастью, не дали его установить.

 Источник изображения: Fotis Fotopoulos / unsplash.com

Источник изображения: Fotis Fotopoulos / unsplash.com

Об инциденте рассказал управляющий директор занимающейся консалтингом и разработкой ПО компании Softjourn Сергей Фицак (Sergiy Fitsak). В ходе работы один из инженеров попросил ИИ-агента посоветовать ему необходимый для выполнения обычной задачи пакет. Тот порекомендовал некий пакет с правдоподобным названием, и он имел формат знакомой библиотеки.

К счастью, в Softjourn действует политика, которой сотрудники действительно следуют: дважды проверять рекомендованные ИИ программные решения, чтобы убедиться в их легитимности. Разработчик бегло просмотрел исходный код пакета на GitHub и обратил внимание, что у него было мало загрузок, а создали его всего несколько дней назад. Это вызвало подозрения.

Злоумышленники, считает господин Фицак, обратили внимание, что модели ИИ иногда придумывают имена пакетов, которые звучат правдоподобно, но не существуют. Под этими названиями киберпреступники регистрируют проекты на крупных площадках в расчёте, что невнимательный разработчик сначала установит его, а потом начнёт проверять. Если бы в Softjourn не действовали протоколы безопасности, инженер так и установил бы вредонос. Какую именно угрозу он представлял, не сообщается — он мог красть данные или причинять иной вред. Проверка занимает всего несколько минут, отметил Сергей Фицак, но она помогает избежать неприятных последствий для всего проекта.

Кибербезопасность пожертвований: как защитить данные доноров от хакеров

В эпоху цифровизации благотворительность все глубже встраивается в повседневные сервисы. Банки, маркетплейсы и мобильные приложения становятся каналами массовой благотворительности. По данным исследования «Платформы онлайн-пожертвований в России 2025» фонда «Культура благотворительности», пожертвования на платформах продолжают расти. Общий объем превысил 2,57 миллиардов рублей, что на 57 % больше показателя предыдущего года.

 Источник изображения: Благотворительный фонд «Все Все Вместе», участник платформы Благо.ру, Вероника Жукова

Источник изображения: Благотворительный фонд «Все Все Вместе», участник платформы Благо.ру, Вероника Жукова

Сегодня собственные благотворительные сервисы развивают «Сбер», Совкомбанк, Ozon, Wildberries, «Яндекс» и другие компании. По частной инициативе были созданы и работают, например, Благо.ру, Tooba, Planeta.ru, приложение «Помощь».

Одна из таких платформ — Благо.ру — в этом году отмечает 18-летие. Это платформа для привлечения пожертвований частных и корпоративных благотворителей в некоммерческие организации. Здесь представлено более 200 проверенных организаций из разных регионов России. Они помогают детям, подросткам, взрослым и пожилым людям, животным, экологическим и правозащитным организациям, фондам сохранения культурного наследия.

Актуальность темы и цифры

Вместе с удобством онлайн‑пожертвований возникают и риски. По разным оценкам, количество атак на некоммерческие организации — от 50 до 100 в неделю. Мошенники создают фишинговые сайты, которые маскируются под известные фонды. В 2024 году эксперты обнаружили более 20 таких порталов с фотографиями реальных людей и фейковой информацией.

На сайт Благо.ру была совершена крупная DDoS-атака в 2022 году с миллионами запросов со всего мира. А в 2017 году сначала поступили крупные пожертвования, а потом требования вернуть эти средства, но уже на другие счета. Злоумышленники пытались через сайт платформы перевести деньги. Благо.ру всегда возвращает пожертвования по запросу доноров, но только на те счета и карты, откуда они были сделаны.

Какие угрозы подстерегают доноров онлайн

При совершении онлайн-пожертвований пользователи передают чувствительные данные банковских карт и адреса электронных почт. Возникает ряд угроз:

  • Фишинговые атаки — мошенники создают копии сайтов, чтобы получить данные карт;
  • Обман пользователей с целью получения логинов и паролей.

Иногда нас пытаются обмануть мошенники, а иногда мы сами подвергаем себя рискам.

Это может быть ситуация эмоциональной спешки. Например, по вагонам электрички ходит юноша с боксом и призывает пожертвовать на лечение ребёнка. Здесь срабатывает желание быстро избавиться от чувства дискомфорта и неловкости. Деньги опускаются в ящик без проверки учредительных документов организации. Согласно ФЗ от 11.08.1995 № 135-ФЗ (ред. от 04.08.2026) «О благотворительной деятельности и добровольчестве (волонтёрстве)», переносной ящик можно использовать только на мероприятиях фонда. У каждого ящика должен быть инвентарный номер с указанием: цели сбора; названия благотворительной программы, в рамках которой проводится сбор пожертвований; сведений о благотворительной организации: наименование, адрес, ИНН, номер счета, адрес сайта, контактные данные.

Или можно перевести деньги на личную банковскую карту сотрудника некоммерческой организации. В этом случае невозможно проследить судьбу пожертвований и увидеть прозрачный отчёт о расходовании средств.

Поэтому, прежде чем вы нажмёте кнопку «Оплатить» убедитесь, что совершаете пожертвование на безопасном сайте в надёжную организацию, и оно дойдёт до конечного адресата.

 Источник изображения: Автономная некоммерческая организация «Учебно-кинологический центр «Собаки-помощники», участник платформы Благо.ру, Кирилл Синдеев

Источник изображения: АНО «Учебно-кинологический центр «Собаки-помощники», участник платформы Благо.ру, Кирилл Синдеев

Как Благо.ру защищает данные доноров

Платформы и сервисы онлайн-пожертвований сами по себе уже выступают гарантом безопасности. В их списках только проверенные некоммерческие организации, которые регулярно предоставляют финансовые отчёты о расходе собранных на платформе средств.

Например, на Благо.ру каждая новая организация проходит трёхступенчатую систему проверки. Уже после верификации — регулярную перевалидацию, которая включает себя юридический аудит и оценку работы фонда. Организации загружают на сайт ежеквартальные финансовые и содержательные отчёты. А ещё платформа применяет многоуровневую систему кибербезопасности по международным стандартам:

  • Все транзакции и передача данных пользователей защищены протоколом SSL/TLS с шифрованием 256-бит. Это делает перехваченную информацию бесполезной для злоумышленников.
  • Платёжные данные и реквизиты карт никогда не передаются на серверы Благо.ру и не хранятся на них. Передача платёжной информации осуществляется провайдером, защищена протоколами безопасности передачи данных и соответствует требованиям безопасности платёжных систем.
  • Техническая команда Благо.ру проводит регулярный аудит кода, чтобы выявлять уязвимости до того, как их найдут хакеры.
  • Регулярное создание резервных копий гарантирует, что даже в случае атаки платформа быстро восстановит работу без потери информации.

Что могут сделать доноры для защиты своих данных

  • Проверять надёжность и прозрачность некоммерческой организации. Лучше всего жертвовать через проверенные платформы и сервисы. Например, через «Сбер», Совкомбанк, Ozon, Wildberries, «Яндекс» или Благо.ру, Tooba, Planeta.ru, приложение «Помощь».
  • Проверять адрес сайта и его содержание, если вы хотите сделать пожертвование напрямую в организацию. На сайте должны быть отчёты в Минюст, истории помощи и реальные цифры закрытых сборов. Перед вводом данных убедитесь, что вы находитесь на официальном ресурсе: подключение защищено, а ссылка на этот сайт ведёт из соцсетей организации, СМИ и с сайта Минюста. Красные флажки: давление на эмоции, отсутствие контактов, сайты-двойники.
  • «Погуглить» репутацию. Если про платформу онлайн-пожертвований или некоммерческую организацию есть отзывы — физических лиц, других организаций, спонсоров, партнёров — вероятно, она настоящая. Если про неё писали в местных или федеральных СМИ, эта вероятность ещё выше.
  • Следить за уведомлениями. Если платформа присылает SMS или e-mail о транзакции, которую вы не совершали, — немедленно сообщите в поддержку или напишите на почту, указанную в чеке. Если вы совершили пожертвование, убедитесь в том, что вам пришёл чек от платёжной системы.
  • Обновлять ПО. Используйте актуальные версии браузеров и антивирусных программ — они закрывают известные уязвимости.

Кибербезопасность — это совместная работа платформы и пользователей. Благо.ру заботится о главном — уверенности: каждое пожертвование дойдёт по назначению, будет защищено и принесёт реальную пользу. А внимательность самих пользователей — финальный барьер на пути злоумышленников.

Надёжность Благо.ру — это ещё и сложная IT-инфраструктура, которая обеспечивает безопасность платежей, точность регулярных списаний и комфорт для пользователей.

Сейчас Благо.ру собирает средства на обновление платформы. Это инвестиция в будущее для всех партнёров сервиса и тысяч людей, которые получают помощь благодаря платформе.

OpenAI штормит перед IPO — компания распустила команду по оценке рисков ИИ

В преддверии IPO, которое может пройти в конце этого года или начале следующего, компания OpenAI активно занимается реорганизацией и кадровыми перестановками. Согласно данным Financial Times, в конце прошлого месяца OpenAI распустила группу по обеспечению готовности, чья задача заключалась в оценке рисков, которые могут представлять разработанные модели, и разработке способов их смягчения.

 Источник изображения: Mariia Shalabaieva/unsplash.com

Источник изображения: Mariia Shalabaieva/unsplash.com

По словам источников, ответственность за конкретные области, такие как биотехнологии и кибербезопасность, была распределена между существующими командами. В свою очередь, руководитель группы по обеспечению готовности Дилан Скандинаро (Dylan Scandinaro), перешедший в компанию из Anthropic в феврале, теперь будет заниматься анализом последствий «рекурсивного самосовершенствующегося» искусственного интеллекта.

За последнее время компанию покинули руководитель отдела этики Хлоэ Бакалар (Chloé Bakalar), главный футуролог Джош Ачиам (Josh Achiam) и руководитель отдела безопасности Йоханнес Хайдеке (Johannes Heidecke). В связи с этим Ян Лейке (Jan Leike), который ушёл из OpenAI в 2024 году, заявил Financial Times, что OpenAI игнорирует безопасность в пользу создания «блестящих продуктов».

Также на прошлой неделе объявили о своём уходе директор по доходам Дениз Дрессер (Denise Dresser), назначенная в декабре для работы по привлечению корпоративных клиентов, и финансовый и операционный директор Брэд Лайткэп (Brad Lightcap).

В связи с этим в OpenAI заявили, что компания движется в исключительно быстром темпе и не боится организационных изменений.


window-new
Soft
Hard
Тренды 🔥
Математики из России научили ИИ-модели общаться без слов — знания большой модели можно эффективно передать маленькой 20 мин.
В Steam и на консолях вышел киберпанковый шутер Sprawl Zero, вдохновлённый Half-Life 2 и F.E.A.R. — первые игроки в восторге 2 ч.
Chrome стал получать обновления каждые две недели — ИИ изменил правила в сфере безопасности 3 ч.
Microsoft разгневала пользователей, превратив обои Windows 11 в рекламный щит 3 ч.
Фэнтезийный боевик с духом легендарных аркад прошлого Absolum взял курс на новые платформы 4 ч.
Microsoft установила новый рекорд, выпустив более 650 патчей за один день 5 ч.
Дата выхода, цена и 15 минут геймплея: Nintendo устроила демонстрацию ремейка The Legend of Zelda: Ocarina of Time для Switch 2 5 ч.
«Google Фото» будут удалять файлы из корзины вдвое быстрее — на передумать оставят 30 дней 5 ч.
Google предупредила о снижении качества поиска в Европе и назвала, кто в этом виноват 6 ч.
«Мы выпустили прекрасную игру»: Riot отказалась признавать ошибкой провальный файтинг 2XKO по League of Legends 7 ч.
Phanteks выпустила корпуса EX5 с отдельными «комнатами» для матплаты, видеокарты и блока питания 3 ч.
SteelSeries представила дорогой геймпад Aeon Pro для Xbox и PC с дисплеем и ценой $260 3 ч.
Arm анонсировала платформу Neoverse CSS N4 для 128-ядерных серверных процессоров для ИИ ЦОД 4 ч.
«Добро пожаловать в Хогвартс»: Realme представила смартфон Realme 16 Pro Harry Potter и наушники Buds T500 Pro Harry Potter 4 ч.
Китайская Rayson представила ноутбучную память LPDDR5X LPCAMM2-9600 ёмкостью 96 Гбайт 4 ч.
IonQ собралась выпускать квантовые компьютеры сотнями — представлена платформа Superion 256 на ионных ловушках 5 ч.
Chieftec показала на IFA 2026 большой корпус Atlas, мощные БП и новые системы охлаждения 6 ч.
Qualcomm разработает для Amazon ускорители инференса ИИ 6 ч.
Аналитики предрекли Apple быструю победу на рынке складных смартфонов 6 ч.
Intel обработала миллион 300-мм кремниевых пластин на оборудовании High-NA EUV 6 ч.