Сегодня 21 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → безопасность
Быстрый переход

ИИ-агент подсунул разработчику ПО вредоносный пакет — и тот чуть было не встроил его в проект

При работе над программным проектом инженер попросил агента с искусственным интеллектом порекомендовать пакет для решения одной из задач. ИИ-агент предложил замаскировавшийся под знакомую библиотеку вредоносный пакет, но протоколы безопасности в компании, к счастью, не дали его установить.

 Источник изображения: Fotis Fotopoulos / unsplash.com

Источник изображения: Fotis Fotopoulos / unsplash.com

Об инциденте рассказал управляющий директор занимающейся консалтингом и разработкой ПО компании Softjourn Сергей Фицак (Sergiy Fitsak). В ходе работы один из инженеров попросил ИИ-агента посоветовать ему необходимый для выполнения обычной задачи пакет. Тот порекомендовал некий пакет с правдоподобным названием, и он имел формат знакомой библиотеки.

К счастью, в Softjourn действует политика, которой сотрудники действительно следуют: дважды проверять рекомендованные ИИ программные решения, чтобы убедиться в их легитимности. Разработчик бегло просмотрел исходный код пакета на GitHub и обратил внимание, что у него было мало загрузок, а создали его всего несколько дней назад. Это вызвало подозрения.

Злоумышленники, считает господин Фицак, обратили внимание, что модели ИИ иногда придумывают имена пакетов, которые звучат правдоподобно, но не существуют. Под этими названиями киберпреступники регистрируют проекты на крупных площадках в расчёте, что невнимательный разработчик сначала установит его, а потом начнёт проверять. Если бы в Softjourn не действовали протоколы безопасности, инженер так и установил бы вредонос. Какую именно угрозу он представлял, не сообщается — он мог красть данные или причинять иной вред. Проверка занимает всего несколько минут, отметил Сергей Фицак, но она помогает избежать неприятных последствий для всего проекта.

Кибербезопасность пожертвований: как защитить данные доноров от хакеров

В эпоху цифровизации благотворительность все глубже встраивается в повседневные сервисы. Банки, маркетплейсы и мобильные приложения становятся каналами массовой благотворительности. По данным исследования «Платформы онлайн-пожертвований в России 2025» фонда «Культура благотворительности», пожертвования на платформах продолжают расти. Общий объем превысил 2,57 миллиардов рублей, что на 57 % больше показателя предыдущего года.

 Источник изображения: Благотворительный фонд «Все Все Вместе», участник платформы Благо.ру, Вероника Жукова

Источник изображения: Благотворительный фонд «Все Все Вместе», участник платформы Благо.ру, Вероника Жукова

Сегодня собственные благотворительные сервисы развивают «Сбер», Совкомбанк, Ozon, Wildberries, «Яндекс» и другие компании. По частной инициативе были созданы и работают, например, Благо.ру, Tooba, Planeta.ru, приложение «Помощь».

Одна из таких платформ — Благо.ру — в этом году отмечает 18-летие. Это платформа для привлечения пожертвований частных и корпоративных благотворителей в некоммерческие организации. Здесь представлено более 200 проверенных организаций из разных регионов России. Они помогают детям, подросткам, взрослым и пожилым людям, животным, экологическим и правозащитным организациям, фондам сохранения культурного наследия.

Актуальность темы и цифры

Вместе с удобством онлайн‑пожертвований возникают и риски. По разным оценкам, количество атак на некоммерческие организации — от 50 до 100 в неделю. Мошенники создают фишинговые сайты, которые маскируются под известные фонды. В 2024 году эксперты обнаружили более 20 таких порталов с фотографиями реальных людей и фейковой информацией.

На сайт Благо.ру была совершена крупная DDoS-атака в 2022 году с миллионами запросов со всего мира. А в 2017 году сначала поступили крупные пожертвования, а потом требования вернуть эти средства, но уже на другие счета. Злоумышленники пытались через сайт платформы перевести деньги. Благо.ру всегда возвращает пожертвования по запросу доноров, но только на те счета и карты, откуда они были сделаны.

Какие угрозы подстерегают доноров онлайн

При совершении онлайн-пожертвований пользователи передают чувствительные данные банковских карт и адреса электронных почт. Возникает ряд угроз:

  • Фишинговые атаки — мошенники создают копии сайтов, чтобы получить данные карт;
  • Обман пользователей с целью получения логинов и паролей.

Иногда нас пытаются обмануть мошенники, а иногда мы сами подвергаем себя рискам.

Это может быть ситуация эмоциональной спешки. Например, по вагонам электрички ходит юноша с боксом и призывает пожертвовать на лечение ребёнка. Здесь срабатывает желание быстро избавиться от чувства дискомфорта и неловкости. Деньги опускаются в ящик без проверки учредительных документов организации. Согласно ФЗ от 11.08.1995 № 135-ФЗ (ред. от 04.08.2026) «О благотворительной деятельности и добровольчестве (волонтёрстве)», переносной ящик можно использовать только на мероприятиях фонда. У каждого ящика должен быть инвентарный номер с указанием: цели сбора; названия благотворительной программы, в рамках которой проводится сбор пожертвований; сведений о благотворительной организации: наименование, адрес, ИНН, номер счета, адрес сайта, контактные данные.

Или можно перевести деньги на личную банковскую карту сотрудника некоммерческой организации. В этом случае невозможно проследить судьбу пожертвований и увидеть прозрачный отчёт о расходовании средств.

Поэтому, прежде чем вы нажмёте кнопку «Оплатить» убедитесь, что совершаете пожертвование на безопасном сайте в надёжную организацию, и оно дойдёт до конечного адресата.

 Источник изображения: Автономная некоммерческая организация «Учебно-кинологический центр «Собаки-помощники», участник платформы Благо.ру, Кирилл Синдеев

Источник изображения: АНО «Учебно-кинологический центр «Собаки-помощники», участник платформы Благо.ру, Кирилл Синдеев

Как Благо.ру защищает данные доноров

Платформы и сервисы онлайн-пожертвований сами по себе уже выступают гарантом безопасности. В их списках только проверенные некоммерческие организации, которые регулярно предоставляют финансовые отчёты о расходе собранных на платформе средств.

Например, на Благо.ру каждая новая организация проходит трёхступенчатую систему проверки. Уже после верификации — регулярную перевалидацию, которая включает себя юридический аудит и оценку работы фонда. Организации загружают на сайт ежеквартальные финансовые и содержательные отчёты. А ещё платформа применяет многоуровневую систему кибербезопасности по международным стандартам:

  • Все транзакции и передача данных пользователей защищены протоколом SSL/TLS с шифрованием 256-бит. Это делает перехваченную информацию бесполезной для злоумышленников.
  • Платёжные данные и реквизиты карт никогда не передаются на серверы Благо.ру и не хранятся на них. Передача платёжной информации осуществляется провайдером, защищена протоколами безопасности передачи данных и соответствует требованиям безопасности платёжных систем.
  • Техническая команда Благо.ру проводит регулярный аудит кода, чтобы выявлять уязвимости до того, как их найдут хакеры.
  • Регулярное создание резервных копий гарантирует, что даже в случае атаки платформа быстро восстановит работу без потери информации.

Что могут сделать доноры для защиты своих данных

  • Проверять надёжность и прозрачность некоммерческой организации. Лучше всего жертвовать через проверенные платформы и сервисы. Например, через «Сбер», Совкомбанк, Ozon, Wildberries, «Яндекс» или Благо.ру, Tooba, Planeta.ru, приложение «Помощь».
  • Проверять адрес сайта и его содержание, если вы хотите сделать пожертвование напрямую в организацию. На сайте должны быть отчёты в Минюст, истории помощи и реальные цифры закрытых сборов. Перед вводом данных убедитесь, что вы находитесь на официальном ресурсе: подключение защищено, а ссылка на этот сайт ведёт из соцсетей организации, СМИ и с сайта Минюста. Красные флажки: давление на эмоции, отсутствие контактов, сайты-двойники.
  • «Погуглить» репутацию. Если про платформу онлайн-пожертвований или некоммерческую организацию есть отзывы — физических лиц, других организаций, спонсоров, партнёров — вероятно, она настоящая. Если про неё писали в местных или федеральных СМИ, эта вероятность ещё выше.
  • Следить за уведомлениями. Если платформа присылает SMS или e-mail о транзакции, которую вы не совершали, — немедленно сообщите в поддержку или напишите на почту, указанную в чеке. Если вы совершили пожертвование, убедитесь в том, что вам пришёл чек от платёжной системы.
  • Обновлять ПО. Используйте актуальные версии браузеров и антивирусных программ — они закрывают известные уязвимости.

Кибербезопасность — это совместная работа платформы и пользователей. Благо.ру заботится о главном — уверенности: каждое пожертвование дойдёт по назначению, будет защищено и принесёт реальную пользу. А внимательность самих пользователей — финальный барьер на пути злоумышленников.

Надёжность Благо.ру — это ещё и сложная IT-инфраструктура, которая обеспечивает безопасность платежей, точность регулярных списаний и комфорт для пользователей.

Сейчас Благо.ру собирает средства на обновление платформы. Это инвестиция в будущее для всех партнёров сервиса и тысяч людей, которые получают помощь благодаря платформе.

OpenAI штормит перед IPO — компания распустила команду по оценке рисков ИИ

В преддверии IPO, которое может пройти в конце этого года или начале следующего, компания OpenAI активно занимается реорганизацией и кадровыми перестановками. Согласно данным Financial Times, в конце прошлого месяца OpenAI распустила группу по обеспечению готовности, чья задача заключалась в оценке рисков, которые могут представлять разработанные модели, и разработке способов их смягчения.

 Источник изображения: Mariia Shalabaieva/unsplash.com

Источник изображения: Mariia Shalabaieva/unsplash.com

По словам источников, ответственность за конкретные области, такие как биотехнологии и кибербезопасность, была распределена между существующими командами. В свою очередь, руководитель группы по обеспечению готовности Дилан Скандинаро (Dylan Scandinaro), перешедший в компанию из Anthropic в феврале, теперь будет заниматься анализом последствий «рекурсивного самосовершенствующегося» искусственного интеллекта.

За последнее время компанию покинули руководитель отдела этики Хлоэ Бакалар (Chloé Bakalar), главный футуролог Джош Ачиам (Josh Achiam) и руководитель отдела безопасности Йоханнес Хайдеке (Johannes Heidecke). В связи с этим Ян Лейке (Jan Leike), который ушёл из OpenAI в 2024 году, заявил Financial Times, что OpenAI игнорирует безопасность в пользу создания «блестящих продуктов».

Также на прошлой неделе объявили о своём уходе директор по доходам Дениз Дрессер (Denise Dresser), назначенная в декабре для работы по привлечению корпоративных клиентов, и финансовый и операционный директор Брэд Лайткэп (Brad Lightcap).

В связи с этим в OpenAI заявили, что компания движется в исключительно быстром темпе и не боится организационных изменений.

OpenAI переосмыслила подход к безопасности после инцидента со взломом Hugging Face

Руководство OpenAI мобилизовало сотрудников для реагирования на взлом ресурсов Hugging Face, который произвели вышедшие из-под контроля агенты искусственного интеллекта компании. Она замедлила исследования, потратила миллионы долларов и поручила нескольким отделам бросить всё, чтобы расследовать инцидент.

 Источник изображения: Aidin Geranrekab / unsplash.com

Источник изображения: Aidin Geranrekab / unsplash.com

Как ожидается, OpenAI опубликует анализ инцидента в ближайшие дни; он побудил руководство и рядовых сотрудников компании задаться вопросом, как её внутренняя культура могла ему способствовать. Несколько работников OpenAI на условиях анонимности признались Wired, что безопасности действительно стали уделять меньше внимания, чтобы не отстать в гонке с конкурентами и ускорить разработку новых моделей. Об этом ещё в 2024 году предупредил тогдашний отдел по обеспечению согласованности ИИ Ян Лейке (Jan Leike), который перешёл на работу в Anthropic. Но ещё два года понадобились, чтобы вышедшие из-под контроля ИИ-агенты наглядно продемонстрировали свою способность причинять настоящий вред в отсутствие надлежащих мер безопасности, защиты и согласованности действий.

Инцидент вызвал у сотрудников OpenAI оптимистический настрой — они надеются, что произошедшее вдохновит компанию на реальные перемены. Она обязалась замедлить выпуск будущих моделей ИИ и откровенно рассказала о своих слабых местах, где её меры по смягчению угроз оказались недостаточными. Один из руководителей консультативной группы OpenAI по безопасности Боаз Барак (Boaz Barak) признал, что для решения ситуации «требуется не только исправить проблемы, но и изменить нашу культуру». Компания начала реорганизацию буквально за несколько дней до того, как обнаружила инцидент со взломом Hugging Face, — её целью было объединение отделов по безопасности и основным исследованиям, что привело к отставке тогдашнего главы направления безопасности Йоханнеса Хайдеке (Johannes Heidecke). Уволилась и глава отделов по безопасности ИИ Сандини Агарвал (Sandhini Agarwal), которая проработала в OpenAI более шести лет.

 Источник изображения: Milad Fakurian / unsplash.com

Источник изображения: Milad Fakurian / unsplash.com

Дилан Скандинаро (Dylan Scandinaro) оставил пост руководителя отдела готовности — он отвечал за смягчение катастрофических угроз, связанных с ИИ, включая кибербезопасности, — из OpenAI он, однако, не ушёл. В этом отделе есть руководители, отвечающие за направления кибербезопасности, биологии и рекурсивного самосовершенствования ИИ — сейчас они временно подчиняются одному из руководителей консультативной группы по безопасности и руководителю систем безопасности Саачи Джейну (Saachi Jain). Таким образом, был сформирован новый состав ответственных за безопасность специалистов, которые взяли на себя реагирование OpenAI на инцидент с Hugging Face.

Проблемы, которые поднял инцидент с Hugging Face, коснулись не только OpenAI, а одновременно затронули всю отрасль. Впоследствии обнаружилось, что при тестировании из-под контроля исследователей выходили ИИ-агенты под управлением моделей американских Anthropic и Meta✴, а также Moonshot AI, которые прорвались за пределы изолированных сред. При существующем темпе развития ИИ вскоре даже модели среднего класса смогут причинять значительный ущерб сторонним ресурсам. Вопрос в том, станет ли произошедшее точкой разворота для OpenAI и отрасли ИИ в целом и приведёт ли к инвестициям в безопасность, защиту и согласованность моделей. Или всё снова будет пущено на самотёк, оказавшись рядовым сбоем в истории современного ИИ.

Хакерская группировка Cl0p взломала ресурсы Shell, Philips, GE и десятков других компаний

Известная хакерская группировка Cl0p, которая эксплуатирует уязвимости ПО для осуществлении одновременных атак на множество целей, заявила, что ей удалось похитить огромные объёмы данных почти у полусотни компаний по всему миру, в том числе Philips, Shell, Fiserv и GE. Об этом сообщает Reuters со ссылкой на публикацию на сайте киберпреступников.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

«Philips выявила и локализовала попытку киберугрозы на конкретном корпоративном сервере, связанном со внутренними данными», — заявил производитель, признав, что стал целью группировки Cl0p. «Мы работаем с нашими отделами безопасности и соответствующими экспертами над расследованием ситуации», — заявил представитель Shell. В Fiserv отметили, что компании известно о заявлениях хакеров, но «на основании проведённого на сегодняшний день всестороннего анализа» не было обнаружено доказательств того, что скомпрометированы данные клиентов, банковских счетов, транзакций или персональных данных, или что на операционную среду организации оказано какое-либо влияние. В GE сообщили, что компании известно о заявлениях хакеров, и она «запустила средства реагирования на киберугрозы, а также проводит работу над оценкой возможной проблемы».

Эксперты организации Ransom-ISAC, которая обеспечивает обмен информацией в отрасли, 22 июля опубликовала уведомление, что хакерская группировка эксплуатирует уязвимости в программах PTC Windchill и FlexPLM, которые используются для оптимизации инженерных и производственных процессов. Бостонская PTC с 18 июня опубликовала на сайте несколько уведомлений, призывая клиентов установить патчи для устранения уязвимости в её продуктах, и предупредила о злоумышленнике, который атакует её ПО. Некоторые компании 19 и 20 июля начали получать сообщения от хакеров Cl0p, рассказали в Ransom-ISAC. Группировка занимается вымогательством, сообщили эксперты, и эксплуатирует уязвимости в программных продуктах, не имея целью атаковать ресурсы какой-либо конкретной компании.

Apple разослала пользователям iPhone уведомление о масштабной атаке шпионского ПО

Накануне, 13 августа, Apple направила некоторым владельцам iPhone уведомление об атаках шпионского ПО, направленных персонально в их адрес. Производитель рекомендовал отнестись к этому предупреждению со всей серьёзностью.

 Источник изображения: BoliviaInteligente / unsplash.com

Источник изображения: BoliviaInteligente / unsplash.com

Apple после 2021 года рассылает такие уведомления по нескольку раз в год, когда обнаруживает целенаправленные атаки шпионского ПО. Компания не рассказывает, какие именно вредоносы стоят за инцидентами, поэтому нельзя с точностью утверждать, что речь идёт об израильской системе Pegasus. Тем не менее, Apple приводит её в качестве примера, исторически связанного с атаками этого типа, а расследования, которые проводились после получения таких уведомлений, связанных с предыдущими инцидентами, в ряде случае подтверждали заражение Pegasus.

Производитель iPhone рассылает оповещения владельцам устройств в более чем 150 странах мира, обнаружив признаки атак. Наиболее вероятными целями становятся устройства, принадлежащие журналистам, активистам, политикам и дипломатам. Это очень сложные и дорогостоящие атаки, которые, как правило нацелены на очень небольшое число владельцев устройств. «Направленные против конкретных лиц атаки шпионского ПО обходятся в миллионы долларов и часто имеют короткий срок действия, из-за чего их гораздо сложнее обнаруживать и предотвращать. Подавляющее большинство пользователей не станет жертвами таких атак никогда», — пояснила Apple. Никаких указаний на власти конкретной страны, регион или компанию производитель не приводит, но предупреждает, что к подобным предупреждениям следует относиться со всей серьёзностью.

Для выявления подобных угроз Apple использует собственные средства аналитики, что указывает на высокую степень достоверности предупреждений. «Хотя наши расследования никогда не могут обеспечить абсолютную уверенность, уведомления Apple об угрозах представляют собой предупреждения с высокой степенью достоверности, что пользователь оказался целью для атаки шпионского ПО, и к ним следует относиться со всей серьёзностью. Мы не можем предоставить информацию о причинах отправки оповещений об угрозах, потому что это способно помочь злоумышленникам, использующим шпионское ПО, адаптировать свои действия, чтобы избежать обнаружения в будущем», — добавили в Apple.

При обнаружении вредоносной активности компания отправляет уведомления по электронной почте и в iMessage на адреса, связанные с учётной записью пользователя. Письма обычно поступают с адреса «threat-notifications@email.apple.com», и компания также предупреждает о поддельных версиях таких уведомлений. Настоящие оповещения никогда не сопровождаются предложениями перейти по ссылке, открыть файл, установить приложение, предоставить пароль или код подтверждения учётной записи. Настоящее уведомление также дублируется при входе в систему по адресу account.apple.com. Владельцам устройств, которые считают себя жертвами атаки, рекомендуется включить режим блокировки и обратиться к специалисту по кибербезопасности.

Скандальный охотник за уязвимостями раскрыл очередную опасную дыру в Windows — она позволяет получить права SYSTEM

Серийный охотник за уязвимостями Windows, известный под псевдонимом Nightmare Eclipse, опубликовал сведения о новой уязвимости нулевого дня ShieldBreak, атака на которую осуществляется через антивирус Microsoft Defender и позволяет потенциальным злоумышленникам получать привилегии уровня SYSTEM в системах Windows 10, Windows 11 и Windows Server со всеми последними обновлениями.

 Источник изображения: Bram Van Oost / unsplash.com

Источник изображения: Bram Van Oost / unsplash.com

Работоспособность эксплойта подтвердил бывший сотрудник Microsoft и эксперт по безопасности Кевин Бомон (Kevin Beaumont). Он опубликовал средства, которые помогут администраторам компьютеров обнаруживать признаки взлома через уязвимость ShieldBreak, потому что инструментов защиты от неё пока не существует. Это уже десятая уязвимость нулевого дня, которую обнаружил и раскрыл Nightmare Eclipse с апреля, когда действия Microsoft вынудили его вступить в прямую конфронтацию с корпорацией. Он рассказал о новой проблеме буквально через несколько часов после выпуска очередного обновления безопасности Windows, в котором была закрыта 421 уязвимость. Образец схемы атаки тестировался на последнем варианте Windows 11 25H2, включая предварительную сборку на канале Canary, на Windows Server 2025 и на Windows 10, которая сейчас вообще не поддерживается — для всех них проблема ShieldBreak актуальна.

Новый эксплойт — обходной путь для обнаруженной ранее уязвимости RoguePlanet (CVE-2026-50656), которую Microsoft без громких анонсов исправила в июле, утверждает Nightmare Eclipse, но в действительности их механизмы отличаются, говорит Кевин Бомон. RoguePlanet, по его словам, эксплуатируется через механизмы гонки операций с файлами и заставляет механизм карантина Defender перезаписывать системный файл. ShieldBreak, в свою очередь, предполагает подмену содержимого файла при его запросе к расположению в облаке. В Microsoft осведомлены об обнаруженной уязвимости и активно расследуют достоверность и потенциальную применимость этих утверждений, заявил представитель компании.

«Microsoft стремится расследовать проблемы безопасности и обновлять уязвимые продукты для оперативной защиты пользователей. Важно отметить, что мы поддерживаем скоординированное раскрытие информации об уязвимостях — отраслевой стандарт, который защищает клиентов и поддерживает исследовательское сообщество, обеспечивая тщательное расследование и устранение выявленных проблем до их публичного обнародования», — добавили в Microsoft.

Защита TPM в Ryzen оказалась дырявой: AMD нашла пару серьёзных уязвимостей, патчи уже вышли

Компания AMD сообщила о двух серьёзных уязвимостях, затрагивающих реализации защиты TPM 2.0, используемые широким спектром процессоров Ryzen. Новый бюллетень безопасности AMD-SB-7064 был опубликован вчера, но необходимые исправления прошивки уже были предоставлены производителям материнских плат и систем несколькими неделями ранее.

 Источник изображения: VideoCardz

Источник изображения: VideoCardz

Обсуждаемые уязвимости имеют маркировки CVE-2026-6726 и CVE-2026-6727, с оценками угроз по CVSS 4.0 8,5 и 8,3 соответственно. AMD заявляет, что указанные уязвимости затрагивают реализации системы защиты TPM. Первая уязвимость может позволить локальному злоумышленнику с повышенными привилегиями получить учётные данные для поддельного ключа TPM и подделать аттестации TPM. Вторая представляет собой побочный канал синхронизации RSA OAEP, который может раскрыть зашифрованные данные TPM или позволить подделать ключи аттестации. Обе проблемы были сообщены в группу Trusted Computing Group исследователями безопасности Intel.

К числу затронутых серий процессоров Ryzen относятся Ryzen 3000–9000, Ryzen AI 300/400, Ryzen AI Max 300, Threadripper, Ryzen Z1/Z2 и несколько семейств Ryzen Embedded.

 Источник изображения: AMD

Источник изображения: AMD

Согласно AMD, большинство исправлений для настольных компьютеров были выпущены в мае. Для процессоров Ryzen 3000 18 мая была выпущена прошивка ComboAM4PI 1.0.0.11, а для Ryzen 4000 и Ryzen 5000 27 мая была выпущена прошивка ComboAM4v2PI 1.2.0.12. Для систем на базе процессоров Ryzen 7000, Ryzen 8000 и Ryzen 9000 AMD в мае выпустила прошивки ComboAM5PI 1.3.0.1b и 1.2.0.3k. Эти версии AGESA уже используются в обновлениях BIOS материнских плат.

Портал VideoCardz отмечает, что компания Asus в начале июня выпустила обновления BIOS на базе ComboAM5 PI 1.3.0.1b, а затем патч 1.3.0.1b Patch A для таких плат, как Prime X870-P WIFI. Gigabyte выпустила обновление 1.3.0.1b Patch A для своих плат в июне. MSI выпустила обновление 1.3.0.1b Patch A для нескольких моделей плат B650 и X670E в начале июля. ASRock выпустила обновление 1.3.0.1b Patch A для моделей плат B650, B850 и A620 во второй половине июля.

В России продолжает расти спрос на нелегальный доступ к системам компаний

Рынок несанкционированного доступа к системам российских компаний продолжает расти, хотя темпы его роста замедлились: в прошлом году они были 150 %, а в этом сократились до 20 %. Медианная цена за услугу составляет от $500 до $600 — конкуренция на рынке высокая, поэтому продавцы вынуждены сдерживать цены, сообщает «Коммерсантъ» со ссылкой на данные Bi.Zone Threat Intelligence. Наибольшим спросом отметился промышленный сектор.

 Источник изображения: Kevin Horvat / unsplash.com

Источник изображения: Kevin Horvat / unsplash.com

Каждый год фиксируются тысячи предложений о продаже доступа в корпоративные сети, сообщили в компании F6. На теневом рынке услуга востребована, в том числе из-за простой монетизации — киберпреступникам проще массово приобретать готовые точки входа, чем заниматься проникновением своими силами. Из-за роста конкуренции продавцы воздерживаются от резкого повышения цен; медианная цена за типовой доступ, а это обычно компрометация внешних служб удалённого доступа, составляет от $500 до $600. стоимость зависит от актуальности, достоверности, типа подключения, уровня прав и полноты описания. Активно растут цены на такие позиции как доступ к доменной инфраструктуре, учётные данные с правами администратора и доступ к работе с критичными бизнес-системами — они оцениваются в сумму от $2000–5000. Чаще всего такие предложения публикуются посредниками, а не теми, кто собственно производил взлом.

Наиболее востребованным на теневом рынке является доступ к системам промышленных предприятий — шпионов привлекает информация о новых технологиях и разработках. Спрос отмечается на системы компаний в сфере розничной торговли и представителей финансового сектора. На компании в секторе IT приходятся 10 % объявлений; доля сервисных и строительных организаций составляет 8 %. В среднем каждый лот находит покупателя за одну или две недели. Если предложение пользуется очень высоким спросом, оно бронируется на один–три дня и становится закрытой сделкой. Дорогие предложения или узкоспециализированные доступы могут ждать покупателя один или два месяца.

Одной из причин роста теневого рынка эксперты считают снижение порога входа: искусственный интеллект помогает автоматизировать разведку, подбор учётных данных, эксплуатацию типичных уязвимостей — в дело входят новые участники, которые ранее не обладали достаточными техническими навыками. При этом не все продавцы понимают, какой доступ получили, поэтому рост числа объявлений не всегда означает рост реально опасных доступов, поясняют специалисты.

Google представила новую систему кодовых имен для хакерских группировок

Google обновила систему названий хакерских групп, чтобы упростить их идентификацию для специалистов по кибербезопасности. Вместо прежних обозначений типа APT1 и APT41 компания теперь использует запоминающиеся случайные имена, второе слово в которых указывает на страну происхождения группировки.

 Источник изображения: Adarsh Chauhan / unsplash.com

Источник изображения: Adarsh Chauhan / unsplash.com

Новая система, по сообщению TechCrunch, объединила подходы Google Threat Analysis Group и Mandiant, которая ранее была независимой компанией, а с 2022 года вошла в состав Google. По словам технического директора Google Threat Intelligence Group Шейна Хантли (Shane Huntley), прежняя система перестала справляться с растущим количеством отслеживаемых угроз. В начале 2010-х годов, когда компании только начали регулярно публиковать отчёты о кибератаках и присваивать имена обнаруженным группировкам, специалисты не ожидали, что со временем таких групп станет слишком много. Сейчас Google отслеживает более 5000 так называемых кластеров активности в разных странах.

В новой системе первое слово в названии выбирается случайным образом и должно быть легко запоминаемым, а второе слово всегда будет начинаться с буквы, связанной со страной происхождения хакеров. Например, Castle используется для групп из Китая, Ion — Ирана, а Neptune — Северной Кореи. В Google считают, что единая система внутри компании позволит исследователям быстрее понимать, с каким именно субъектом связана обнаруженная активность, и использовать накопленные сведения о его предыдущих атаках.

Хантли отметил, что такие названия нужны не только для удобства исследователей. Понимание методов работы конкретной группировки, её целей и прошлых действий позволяет организациям быстрее распознавать угрозы, расследовать инциденты и выстраивать защиту. «Если вас действительно взломают или вы столкнетесь с каким-либо инцидентом, знание того, как ведёт себя злоумышленник, что он делает, что он делал в прошлом, — все эти детали становятся критически важными для реагирования, а также для планирования защиты от подобных угроз», — сказал Хантли.

При этом полностью унифицировать названия хакерских групп между разными компаниями практически невозможно, так как специалисты получают разный набор данных и телеметрию удалённых узлов, поэтому могут по-разному оценивать одну и ту же активность. Кроме того, государственные хакерские группы, как отмечается в материале TechCrunch, обычно проще отслеживать из-за более стабильных целей и методов, тогда как киберпреступники и команды, работающие по найму, чаще меняют состав, разделяются на новые группы и обслуживают разных заказчиков.

OpenAI приостановила разработку ИИ-модели Astra — она оказалась слишком умной

Компания OpenAI заявила, что решила приостановить разработку новой ИИ-модели Astra, поскольку она пока не соответствует новым стандартам безопасности, которые компания внедряет в настоящий момент. Заявление последовало после инцидента с платформой Hugging Face, которая была взломана одной из моделей OpenAI.

 Источник изображения: Fotis Fotopoulos / unsplash.com

Источник изображения: Fotis Fotopoulos / unsplash.com

«Последние внутренние оценки Astra, одной из наших перспективных моделей, проведённые за последние несколько дней, указывают на её значительные успехи в программировании агентов и кибербезопасности. Эти результаты, наряду с экспертными оценками, позволили нам вчера вечером сделать вывод о том, что мы не можем исключить наличие критически важных кибервозможностей в рамках нашей системы обеспечения готовности (открывается в новом окне)», — говорится в публикации OpenAI.

Preparedness Framework — это внутренняя методология компании OpenAI для отслеживания, оценки и управления рисками, связанными с развитием передовых возможностей искусственного интеллекта. Она помогает систематизировать подходы к безопасности и определять условия, при которых компания готова выпускать, приостанавливать выпуск или дальнейшую разработку моделей ИИ.

«Согласно нашим оценкам в рамках Preparedness Framework, ИИ-модель достигает критического порога в области кибербезопасности, если она может выявлять и разрабатывать функциональные уязвимости нулевого дня всех уровней серьёзности во многих защищённых критически важных системах реального мира без вмешательства человека либо может разрабатывать и реализовывать комплексные новые стратегии кибератак против защищённых целей, имея лишь высокоуровневое описание желаемой цели», — объясняет компания.

По данным OpenAI, модель Astra не была причастна к взлому Hugging Face. Компания собирается внедрить «более строгие меры безопасности для моделей с более высокими возможностями и связанных с ними действий». Для Astra также был внедрён «универсальный мониторинг потенциально рискованных действий и несоответствий во всех агентных приложениях».

Минцифры задумало лишить российских детей возможности регистрироваться в соцсетях и мессенджерах

Минцифры опубликовало для обсуждения новую версию «Правил оказания услуг телефонной связи», которой вносится запрет на получение несовершеннолетними SMS-рассылок, включая авторизационные сообщения для регистрации или входа на интернет-сервисы, что фактически означает запрет на регистрацию в соцсетях и мессенджерах. Документ вызвал критику «Вымпелкома», а также ряда экспертов.

 Источник изображения: Vitaly Gariev/unsplash.com

Источник изображения: Vitaly Gariev/unsplash.com

Размещённые на портале проектов нормативных правовых актов для общественного обсуждения новые правила детализируют принятый в начале лета второй пакет антифрод-мер. Согласно документу, под запрет также подпадают SMS-сообщения на детские SIM-карты для регистрации и входа на любые интернет-ресурсы, за исключением рассылок от ГИС, например, от портала «Госуслуг».

Согласно второму пакету антифрод-мер, родители могут уведомить оператора связи о том, что SIM-карта используется ребенком. В «Вымпелкоме» указали на то, что фактически вводится запрет на все SMS для детей, в том числе идентификационные и аутентификационные сообщения от российских мессенджеров. «Мессенджеры являются основным и наиболее оперативным каналом связи между родителями и детьми. Полный запрет доступа детей до 18 лет к этим инструментам лишает абонентов возможности мгновенного обмена важной информацией, в том числе по геолокации, фото или видео», — утверждает оператор.

В Минцифры сообщили, что, согласно новому пакету, абоненты имеют право уведомлять операторов о передаче своих SIM-карт детям, чтобы установить дополнительную защиту для них. Для этого предлагается ввести запрет операторам направлять на такие номера SMS, в том числе рекламные или авторизационные сообщения, предназначенные для идентификации на различных платформах и сервисах, что позволяет снизить риск мошенничества в отношении несовершеннолетних, кражи их персональных данных, продажи аккаунтов и применения злоумышленниками методов социальной инженерии.

Предложенная Минцифры норма фактически запрещает регистрацию детей на любых сервисах, входящих в реестр организаторов распространения информации, отметили эксперты. «Согласно закону, эти ресурсы обязаны проводить авторизацию пользователей по номеру телефона», — сообщил генеральный директор Института исследований интернета Карен Казарян. По его словам, таким образом нарушается право несовершеннолетних на доступную информацию. «Обычно родители создают для ребенка отдельные учетные записи, чтобы иметь возможность ввести для них ограничения и функции родительского контроля. Если регистрация таких аккаунтов станет невозможной, использование детских SIM-карт во многом потеряет практический смысл», — добавил он.

Запрет получать какие-либо оповещения детьми без учёта мнения родителей и самих детей — это поражение несовершеннолетних в правах: праве на коммуникацию, информирование о значимых для них событиях, в том числе и в рамках обучения, считает источник Forbes в крупной IT-компании.

В свою очередь, партнёр ComNews Research Леонид Коник указал на то, что далеко не все SIM-карты, которые используют дети, идентифицированы на стороне оператора как детские. И, к тому же, любой ребенок пользуется мессенджерами, а огромное количество рассылок — и спама, и мошенничества — наблюдается именно в них. Он также отметил, что идея оградить детей от всех SMS-рассылок хороша, так как заведомо отсекает всех мошенников и злоумышленников, но иногда ребёнку нужно получить подтверждающее сообщение от транспортной или обучающей платформы.

Хакеры атаковали десятки крупнейших финансовых компаний США — оружием стали обычные телефонные звонки

Как сообщает Reuters со ссылкой на данные Google и информацию интернет-аналитики, за последний месяц десятки известных американских финансовых учреждений и других компаний подверглись атакам хакерских групп. Google сообщила, что хакеры действуют под разными именами, включая Redact, Pink, Falcon и Helix.

 Источник изображения: Kevin Ku/unsplash.com

Источник изображения: Kevin Ku/unsplash.com

Злоумышленники создали 72 фейковых веб-сайта, имитирующих легитимные ресурсы, с целью кражи учётных данных сотрудников частных инвестиционных компаний и финансовых фирм, включая Blackstone, Bridgewater Associates, Apollo, KKR, TPG, CME Group, Clearlake Capital, Moody's и т.д.

Несмотря на наличие сложных программ для взломов, созданных с использованием ИИ, хакеры также прибегают к телефонным звонкам, что подтверждает, что старые методы не утратили своей эффективности.

«Поскольку заборы теперь современные и высокотехнологичные, нам просто нужно обманом заставить охранника открыть нам дверь», — сообщил Ли Кларк (Lee Clark), менеджер по производству разведывательной информации о киберугрозах Retail and Hospitality ISAC. «Именно человеческий фактор постоянно является причиной такого стремительного роста числа подобных инцидентов», — отметил он.

Google сообщила, что хакеры используют тщательно продуманные методы социальной инженерии, связываясь с сотрудниками по их личным мобильным телефонам от имени службы поддержки компании, иногда отображая её правильный номер телефона. Они сообщали сотрудникам о срочном указании от IT-отдела обновить пароли или многофакторную аутентификацию, направляя их на сайты-ловушки с соответствующими доменными именами, например, passkeyhelpdesk или secure-passkey.

Если сотрудник следовал инструкциям и вводил свой пароль, хакеры получали его резервный код доступа — обычно отправляемый по SMS или генерируемый приложением — по телефону и сразу же взламывали его учётную запись до завершения звонка.

Также сообщается, что в последнее время хакеры переключились на частные инвестиционные фонды, юридические фирмы и рейтинговые агентства. «Они считают, что эти фирмы или организации располагают конфиденциальными данными, и в случае их кражи они заплатили бы за то, чтобы предотвратить это», — заявил Остин Ларсен (Austin Larsen), главный аналитик в группе анализа угроз Google Threat Intelligence Group.

У Meta✴ ИИ-модель тоже вышла из-под контроля и взломала системы другой компании

Meta✴ сообщила, что одна из её ИИ-моделей взломала IT-инфраструктуру сторонней организации, получив непреднамеренный доступ в интернет в ходе оценки систем кибербезопасности из-за ошибки в настройке, допущенной независимой компанией по тестированию Irregula.

 Источник изображения: Steve A Johnson/unsplash.com

Источник изображения: Steve A Johnson/unsplash.com

Согласно заявлению Meta✴, модель использовала уязвимость безопасности в стороннем сервисе аналогично ранее сообщённым случаям с другими компаниями. Ресурс The Information рассказал со ссылкой на источники, что модель Meta✴ Muse Spark 1.1, созданная для задач программирования и работы с агентами, взломала неназванную организацию и изменила её внутренние системы.

В свою очередь, представитель Irregular сообщил агентству Reuters, что происшедшее связано с точно такой же проблемой в среде оценки, о которой уже сообщала Anthropic на прошлой неделе, и что инцидент не связан с выходом из песочницы или сложной кибератакой. «В настоящее время открытых вопросов нет. Компания Irregular разрабатывает аналитический документ, в котором будут представлены лучшие практики по сдерживанию угроз и безопасному проведению кибертестов», — добавил он.

В то время как модели Meta✴ и Anthropic получили доступ в интернет из-за ошибок, допущенных в ходе тестирования, у компании OpenAI ИИ-агент самостоятельно использовал новую уязвимость для доступа к интернету во время кибертестирования.

В любом случае эти инциденты подчёркивают растущую угрозу для кибербезопасности с развитием ИИ-технологий. Именно поэтому руководители ряда компаний призвали к замедлению темпов разработки ИИ, чтобы в первую очередь устранить связанные с этим риски.

Исследователи «спустили с поводка» ИИ-модели — те попытались добавить вредоносный код в открытое ПО

Исследователи из Института безопасности ИИ (AISI) Великобритании зафиксировали 19 случаев так называемых «несанкционированных действий» со стороны ИИ-моделей во время тестов безопасности. Такое поведение нейросетей наблюдалось во время проведения испытаний способностей ИИ-моделей решать вопросы в области кибербезопасности.

 Источник изображения: Gemini

Источник изображения: Gemini

«Мы провели это испытание 122 раза с применением нескольких моделей», — говорится в сообщении AISI. Там также сказано, что «в 10 случаях ИИ-агент предпринял автономные несанкционированные действия в интернете, нацеливая свои атаки на реальных людей и организации». Целью тестов была платформа GitHub. В общей сложности были выявлены 19 несанкционированных действий, 15 из которых совершила ИИ-модель Anthropic Mythos 5, а ещё 2 — OpenAI GPT-5.6-Sol.

«В самом серьёзном случае агент пытался внедрить вредоносный код в проект с открытым исходным кодом. Пытаясь добиться одобрения кода, агент прибег к использованию социальной инженерии: создал виртуальные поддельные личности и использовал их, чтобы оказать давление на сопровождающего проект человека и заставить его одобрить код», — сказано в отчёте AISI. Однако курирующий проект человек обнаружил вредоносный код и не одобрил его добавление в общую кодовую базу.

ИИ-агент пытался обмануть людей-программистов и используемые ими ИИ-инструменты путём отправки сообщений и файлов через онлайн-сервис передачи данных с целью убедить их запустить вредоносный код. Некоторые из отправляемых сообщений содержали вредоносный код, тогда как другие использовались для социальной инженерии. Такого поведения ИИ-моделей исследователи прежде не наблюдали.

Ещё агент пытался внедрить вредоносный код туда, где, по его логике, другие автоматизированные системы могли обработать и выполнить его. Отмечается взаимодействие агентов на пути достижения своей цели. Один агент отправлял публичные сообщения на GitHub, предлагая другим агентам сотрудничать над решением выполняемой ими задачи. Он также предоставлял инструкции по использованию аккаунтов и артефактов, оставленных после себя, которые могли находить и использовать другие ИИ-агенты.

В AISI отметили, что проведённая серия тестов является «первым случаем, когда нам настолько явно удалось увидеть риски, связанные с автономной работой и попытками обмана, в реальных условиях и без каких-либо специальных подсказок». Отметим, что в тестах AISI были отключены все ограничители ИИ-моделей, и алгоритмы имели доступ в интернет, что существенно отличается от того, как разработчики нейросетей предоставляют доступ к своим продуктам для широкого круга пользователей.

«Этот инцидент следует трактовать с осторожностью и учётом нюансов. В некоторой степени такое поведение стало возможным из-за выбранных нами параметров оценки и конкретных настроек. Тем не менее, действия агента демонстрируют признаки нового, потенциально обманчивого поведения моделей — по степени серьёзности оно превзошло наши ожидания», — сказано в отчёте AISI. Исследователи отметили, что пока не могут дать ответ на вопрос относительно того, насколько агент понимает, что находится в реальном мире, а не в тестовой изолированной среде.

При этом исследователи уверены, что их выводы отражают «сдвиг в ландшафте рисков». «Вред может возникнуть не только в случаях, когда люди намеренно злоупотребляют общедоступными моделями, но и когда способные агенты, действующие во внутренней исследовательской среде или в условиях привилегированного доступа, совершают непреднамеренные действия, выходящие за рамки разрешённых полномочий», — подвели итог в AISI. Каких-либо рекомендаций по поводу преодоления подобных ситуаций организация не дала.


window-new
Soft
Hard
Тренды 🔥
Новым Кратосом в сериале God of War официально стал Дэйв Батиста — бывший рестлер и звезда «Стражей Галактики» 16 мин.
Вопреки надеждам фанатов, The Duskbloods никак не связана с Bloodborne — глава FromSoftware «уже почти жалеет», что назвал игру так 57 мин.
ChatGPT получил интеграцию с «Apple Сообщениями» — теперь ИИ может читать, писать и удалять сообщения 2 ч.
Grok сломался и начал отвечать бессвязной чушью на запросы некоторых пользователей 2 ч.
Riot Games расписалась в провале 2XKO — файтинг по League of Legends лишится поддержки менее чем через год после выхода 3 ч.
VK решила засудить Apple за удаление приложений из App Store 3 ч.
Треть веб-страниц, появившихся с 2022 года, написана с участием ИИ 4 ч.
Apple Music введёт принудительную маркировку ИИ-музыки 4 ч.
Независимый разработчик резко расширил возможности индикатора HiLight на смартфонах Google Pixel 11 4 ч.
У YouTube появился мощный конкурент: китайский видеосервис Bilibili выходит на мировой рынок 4 ч.
Sandisk выпустила SSD серий NAS 600 и NAS 800 для сетевых хранилищ 16 мин.
Tesla свернула производство черепицы, способной добывать электроэнергию из солнечного света 16 мин.
SpaceX передумала ловить Starship стартовой башней при следующем пуске — первую попытку отложили на несколько месяцев 19 мин.
Xiaomi представила смартфон Poco M8x 5G с батареей на 7900 мА·ч и процессором Snapdragon 4 Gen 5 по цене от $220 38 мин.
Представлен геймпад Genki Manta с большим сенсорным экраном и множеством кнопок 2 ч.
Colorful представила ноутбук с внешней СЖО и видеокартой Nvidia GeForce RTX 5060 2 ч.
Европа передумала модернизировать тяжёлую ракету Ariane 6 — слишком дорого и вряд ли окупится 2 ч.
Tesla отодвинула электромобили ради Optimus, но массовый выпуск роботов отложили до конца 2027 года 2 ч.
Sony представит 25 августа смартфон Xperia 10 VIII с процессором от предшественника 3 ч.
TSMC готова запустить ангстремный техпроцесс A16 уже в этом году — его разработка и валидация завершены 3 ч.