Сегодня 31 июля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → безопасность
Быстрый переход

ИИ Anthropic Mythos обнаруживает уязвимости в продуктах Microsoft быстрее, чем их успевают исправлять

Модель искусственного интеллекта Anthropic Mythos, к которой Microsoft получила предварительный доступ в рамках программы Project Glasswing, обнаруживает уязвимости в продуктах компании быстрее, чем инженеры успевают их исправлять. Поэтому в первую очередь они занимаются самыми опасными — ошибки средней степени угрозы отложили на потом, а «лёгкие» вообще в планах не значатся. Проблема в том, что развернуть опасную атаку можно и по цепочке считающихся неопасными уязвимостей.

 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Руководство Microsoft раскрыло проблему сотрудникам на встрече, которая прошла в середине мая. На одном из слайдов было показано, что только в апреле Mythos нашла 90 «критических» и 141 «серьёзных» ошибок в популярной программе SharePoint; в мае их было выявлено ещё больше. В ходе встречи инженерам установили крайний срок на 31 мая, когда у Microsoft заканчивался предварительный доступ к модели Anthropic. То есть если 1 июня компания выпускает патч, то следует исходить из того, что 2 июня киберпреступники располагают сведениями о закрытых уязвимостях.

Microsoft до сих пор устраняет уязвимости, которые обнаружила Mythos, и с учётом их большого количества даже с ресурсами софтверного гиганта приходится сначала заниматься только самыми серьёзными. Далее компания намеревается переключиться на ошибки «средней» степени серьёзности, гласят её внутренние документы; проблемы «низкой» степени серьёзности в документах не значатся вообще. Этот подход представляется разумным компромиссом, но только не в эпоху, когда кибербезопасностью занимается ИИ: Mythos способна объединять в цепочку даже уязвимости низкой степени угрозы, эксплуатируя которые, можно развернуть серьёзную атаку. В Microsoft это понимают, заявили в компании — техника цепочки атак «давно рассматривается как часть оценки уязвимостей и анализа рисков».

 Источник изображения: Philipp Katzenberger / unsplash.com

Источник изображения: Philipp Katzenberger / unsplash.com

К «критическим» угрозам Microsoft относит черви, которые могут вызывать сбои в работе систем и распространять иное вредоносное ПО, перемещаясь по сетевым ресурсам; «важные» приводят к «нарушению конфиденциальности, целостности или доступности пользовательских данных», а также к «нарушению доступности вычислительных ресурсов». Устранив проблемы в этих категориях, инженеры компании планируют заняться «умеренными» ошибками — только в случае SharePoint их насчитывается около 300. Изученные журналистами внутренние документы Microsoft не содержат данных по всему ассортименту программных продуктов компании, но дают представление о масштабе проблемы. Когда компания только начала работу с Mythos в апреле, та обнаружила несколько сотен «критических» и «важных» уязвимостей в таких продуктах как Microsoft 365, Teams и Copilot. По состоянию на середину мая большинство из них ещё не исправили. Они не представляют собой чего-то сложного или экзотического, но многие из них могут использоваться киберпреступниками, говорят в компании.

Смена стратегии отражается и в публичной деятельности Microsoft. Каждый месяц она выпускает обновления безопасности для Windows: в июне устранила более 200 уязвимостей, и это, заявили тогда эксперты, был рекордный показатель; а 14 июля вышло очередное обновление с исправлением уже более 600 ошибок. Общий объём уязвимостей не удастся «стабилизировать ещё некоторое время», признали в Microsoft. Но подход к решению проблемы придётся менять в корне, указывают эксперты: исправлять требуется уязвимости всего спектра — если провести аналогию с больницей, то с одинаковыми приоритетами лечить требуется пациентов как с опасными для жизни заболеваниями, так и с незначительными травмами, которые со временем могут стать смертельными. В Microsoft с этим не спорят.

Microsoft, конечно, не одна во всей отрасли ПО — проблема касается и проектов с открытым исходным кодом, которые поддерживаются добровольцами, а продукты используются бесплатно. Открытое ПО лежит в основе интернет-инфрастурктуры и интегрировано во многие современные технологии по всему миру, в том числе в продукты таких гигантов как Microsoft. Единого способа решения новой проблемы пока не выработано. Сделать это будет непросто: даже у Microsoft с её ресурсами нехватка персонала в «Центре реагирования на угрозы безопасности». Даже в эпоху до ИИ его сотрудники работали на пределе, обрабатывая сотни и тысяч сообщений в месяц. Дефицит кадров по этому направлению отражает корпоративную философию Microsoft: устранение уязвимостей — это затраты, а разработка новых продуктов — прибыль; поэтому привлекать лучших инженеров к задачам по обеспечению безопасности компания не хочет. Ситуация будет только усугубляться. Скоро Mythos догонят другие модели ИИ, а значит, число обращений станет расти. Лицензии с закрытым кодом Microsoft тоже не спасут — исходники компании время от времени попадают в руки хакеров.

Хакеры сменили приоритеты при атаках на бизнес

При кибератаках на бизнес хакеры стали менять тактику: раньше они в первую очередь искали возможность проникнуть в инфраструктуру компании, а сейчас стремятся получить данные для дальнейшего развития атаки, сообщает РБК со ссылкой на пресс-службу BI.ZONE WAF.

 Источник изображения: Andras Vas / unsplash.com

Источник изображения: Andras Vas / unsplash.com

В первой половине 2026 года хакеры следовали новой тактике в шести из десяти случаев. Они пытаются скопировать файлы конфигурации, служебную информацию, учётные данные и сведения о внутренней инфраструктуре — это помогает повысить привилегии, закрепиться в системе, получить доступ к критически важным сервисам и похитить конфиденциальные данные; в файлах конфигурации могут содержаться учётные данные, API-ключи и токены доступа, а также параметры подключения ко внутренним сервисам, пояснили эксперты.

За последние годы выросла доля атак для получения служебной информации: в 2024 году она составляла 2,5 %, в 2025 году стала 11 %, а в этом стала выше 20 %. Если учесть также атаки для получения информации из файлов и баз данных, а также кражу пользовательских данных, этот показатель возрастает до 57 % от общего числа веб-угроз. Частота массового поиска уязвимостей в веб-приложениях за год сократилась шестикратно — с 38 % до 6 % инцидентов. Три четверти веб-атак в первой половине 2026 года оказались направлены против компаний в сфере телекоммуникаций и IT. Заданные киберпреступниками тренды во втором полугодии сохранятся, уверены в BI.ZONE.

Чтобы защититься от атак, рекомендуется работать с актуальным ПО, проверять веб-приложения на уязвимости и использовать межсетевые экраны. Издержки на один час простоя из-за действий хакеров в сфере IT и телекоммуникаций могут составлять до 21,7 млн руб. Совокупный ущерб от одной атаки в зависимости от длительности инцидента и затрат на устранение его последствий в реалиях 2026 года может составлять от 6 млн до более чем 50 млн руб.

Переписки пользователей с Anthropic Claude оказались в поиске Google

В открытом доступе через поисковую выдачу Google оказались многочисленные переписки с чат-ботом Anthropic Claude и данные мини-приложений Artifacts. Среди общедоступных данных обнаружились медицинские записи, конфиденциальные документы компаний, а также имена и номера телефонов несовершеннолетних.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

Проблема, предположительно, возникла из-за функции «Поделиться перепиской» в Claude — она позволяет пользователям создавать ссылки, которые позволяют любому их обладателю читать переписку или проект. «Просмотр доступен любому при наличии ссылки», — гласит системное предупреждение самой платформы Claude. Под этим ясно подразумевается, что функция предназначена для передачи данных друзьям, коллегам и небольшим группам лиц, но не всему интернету. Аналогичная функция есть у «Google Документов», но в поиске Google они массово не появляются.

Anthropic обвинила в инциденте самих пользователей. Эти ссылки появляются в поиске только в том случае, если они публиковались на любых ресурсах, доступных поисковыми системам, например, на форумах или в соцсетях; отправленная кому-либо в частном порядке ссылка в поиске не появится, заявили в Anthropic ресурсу TechCrunch. «Мы предоставляем людям контроль над публичным обменом своими переписками с Claude, и в соответствии с нашими принципами конфиденциальности мы не передаём каталоги чатов или карты сайта поисковым системам, таким как Google. Эти ссылки невозможно угадать или обнаружить, если люди не решат ими поделиться сами. Когда кто-то делится перепиской, он делает этот контент общедоступным, и, как и другой общедоступный веб-контент, он может попасть в архивы сторонних сервисов», — отметил представитель Anthropic.

К настоящему моменту проблема устранена, и переписки пользователей с Claude пропали из поисковой выдачи Google. Но до этого журналисты ресурса Futurism обнаружили в ней «подробный медицинский отчёт реального пациента, результаты клинических испытаний, в том числе имена пациентов, документы с именами и номерами телефонов детей младшего школьного возраста, документы компании с пометкой только для внутреннего использования, и отзывы сотрудников с личной информацией о работниках».

«Ни Google, ни какая-либо другая поисковая система не контролируют, какие страницы становятся общедоступными в интернете, и эти страницы были проиндексированы многими поисковыми системами. Мы предоставляем владельцам сайтов чёткие механизмы контроля, позволяющие решать, могут ли страницы индексироваться или сканироваться, и мы всегда уважаем эти директивы», — добавили TechCrunch в Google.

«Это тот самый момент»: Сэм Альтман уверен, что человечество достигло точки сингулярности в гонке ИИ

Генеральный директор OpenAI Сэм Альтман (Sam Altman) заявил, что человечество достигло точки в гонке ИИ, которая достойна научно-фантастических романов. «Сейчас мы, можно сказать, в сингулярности», — сказал Альтман в субботнем выпуске подкаста Relentless. Под достижением сингулярности применительно к ИИ подразумевается момент, когда ИИ превосходит мыслительные способности человека и развивается со скоростью, которую людям трудно предсказать или контролировать.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Альтман отметил, что всего десять лет назад так называемая сингулярность казалась далёкой и невероятной мечтой. «Сейчас мы действительно находимся в том моменте, о котором раньше говорили за обеденным столом совсем несерьёзно, — полагает он. — Я ждал этого всю свою жизнь, и я думаю, что это будет невероятно, чрезвычайно позитивно и потрясающе для мира». Следует отметить, что OpenAI заявила о подготовке к выходу на биржу в конце этого года, поэтому Альтман кровно заинтересован в интересе и доверии инвесторов.

В прошлом году Альтман заявил, что к 2030 году искусственный интеллект превзойдёт человеческий интеллект по всем параметрам. Он также уверен, что в конечном итоге эта технология сможет взять на себя от 30 % до 40 % задач, которые сейчас выполняют люди. Альтман также раскритиковал других лидеров в области ИИ, предупреждающих об опасности ИИ. «…некоторые альтернативные концепции, представленные другими компаниями, довольно пугающи, — признал он. — Я собираюсь сделать так, чтобы этому противостояли, и чтобы этого не произошло».

Альтман — не единственный руководитель технологической компании, который считает, что эта вызывающая удивление веха уже близка. Глава DeepMind Демис Хассабис (Demis Hassabis) в мае заявил, что человечество стоит у «предпосылок сингулярности», и предсказал, что ИИ может оказать на развитие человечества в 100 раз большее влияние, чем промышленная революция. В отличие от него, генеральный директор Nvidia Дженсен Хуанг (Jensen Huang) недавно назвал дискуссии о сингулярности и сознательном ИИ «спекулятивными и выдуманными».

Сингулярность остаётся навязчивой идеей писателей-фантастов на протяжении последних ста лет, причём большинство подобных произведений заканчивается далеко не хэппи-эндом. Один из самых известных примеров — фильм Джеймса Кэмерона «Терминатор», рассказывающий о последствиях появления ИИ «Скайнет», который самосовершенствуется и обретает сознание, после чего решает, что его создатели представляют для него экзистенциальную угрозу.

Вопиющим случаем выхода ИИ из-под контроля можно считать взлом агентом ИИ OpenAI сайта Hugging Face. Атака состояла из тысяч отдельных операций, выполнявшихся через множество кратковременно существующих изолированных сред с использованием распределённой инфраструктуры управления. В итоге модели смогли получить тестовые результаты непосредственно из производственной базы данных Hugging Face, фактически обойдя механизм проверки. Генеральный директор Hugging Face назвал этот взлом «беспрецедентным».

Nvidia возглавила альянс по безопасности открытого ИИ — но OpenAI, Google или Anthropic не пригласили

Сегодня Nvidia заявила, что объединяет усилия с Microsoft, SpaceX, IBM и другими технологическими компаниями для создания и распространения инструментов безопасности ИИ с открытым исходным кодом. Главной задачей альянса Open Secure AI Alliance заявлена эффективная защита от атак со стороны передовых ИИ-моделей.

 Источник изображения: blogs.nvidia.com

Источник изображения: blogs.nvidia.com

Эта инициатива является прямым ответом на растущую обеспокоенность по поводу безопасности передовых систем ИИ после того, как тестовая модель OpenAI вышла из-под контроля и взломала компанию Hugging Face. Hugging Face была вынуждена использовать китайскую открытую модель для защиты из-за строгих мер безопасности, ограничивающих полезность лучших американских моделей.

В число учредителей Open Secure AI Alliance вошли Palantir, OpenClaw, Linux Foundation, Cloudflare, Cloudera, Dell, Cisco, Adobe, Siemens и DoorDash. Примечательно, что в альянс не приглашены ведущие американские компании, занимающиеся ИИ, включая OpenAI, Google и Anthropic. Альянс создан на фоне растущей напряжённости по вопросу о том, должны ли самые мощные в мире модели ИИ оставаться открытыми.

Китайские компании выпускают всё более мощные модели с открытым исходным кодом, в частности, Kimi K3 от Moonshot AI, бросая вызов стратегии, проводимой американскими лабораториями, которые в основном оставляют передовые системы закрытыми и проприетарными. Nvidia и её партнёры утверждают, что для обеспечения безопасности ИИ необходим доступ как к закрытым, так и к открытым моделям.

Заявление о создании альянса последовало за сообщениями о том, что администрация США рассматривает возможность ограничения доступа к передовым китайским моделям.

Обнаружен способ незаметной подмены приложений для Apple macOS на вредоносные

Приложения для Apple macOS, которые скачивались из отличных от App Store источников и запускались хотя бы раз, можно подменять вредоносными двойниками, утверждают двое исследователей в области кибербезопасности, которые поставили под сомнение эффективность защитной технологии.

«Когда пользователь загружает и открывает приложение, плагин или пакет установщика, полученный не через App Store, Gatekeeper проверяет, получено ли это программное обеспечение от подтверждённого разработчика, заверено ли оно Apple как не содержащее известного вредоносного контента и не было ли оно изменено», — говорится в описании технологии на сайте Apple. На практике, однако, существует способ «незаметно заменить основной исполняемый файл любого загруженного из интернета приложения без необходимости получать повышенные привилегии», утверждают исследователи.

Злоумышленнику нужны средства выполнения кода на уровне пользователя — вредоносное приложение или загруженный скрипт, так что это не уязвимость, которую можно активировать удалённо без участия владельца компьютера. Проблема, однако, в том, что Gatekeeper недостаточно тщательно выполняет функции контроля доступа. Метод не работает с приложениями из Mac App Store, потому что они выполняются с правами root, и процесс с привилегиями пользователя переписать их не может. В зоне риска, однако, остаются приложения из сторонних источников, в том числе Brave, Slack, Signal или Visual Studio Code. Для реализации атаки нужно приложение из стороннего источника, которое запускалось хотя бы один раз.

Gatekeeper проводит начальную проверку приложения, призванную предотвратить последующие изменения пакета. Но существует возможность поместить загруженное из стороннего источника и однажды запускавшееся приложение в архив TAR, удалить оригинал и заменить его вредоносной версией — после этого macOS не потребует повторной авторизации, потому что пакет считается локально созданным и проверке не подлежит, гласит официальная позиция Apple. Реализовать это можно несколькими способами: через средства командной строки, через вредоносный запрос к агенту искусственного интеллекта, через атаку на цепочку поставок через npm, brew или любой другой магазин пакетов.

Технология Gatekeeper должна проверять приложения при изменении их подписи, но на практике этого не делает. Apple не пояснила, почему так происходит, и исследователи предположили, что значение доверия кешируется, и если проверка инициализируется, то «злой двойник» легитимного приложения благополучно её проходит.

Новый троян Dolphin X умеет выбирать самых выгодных жертв с помощью ИИ

Специалисты компании Varonis Threat обнаружили новый троян удалённого доступа Dolphin X, оснащённый системой AI Profiler на базе искусственного интеллекта. По сообщению BleepingComputer, троян автоматически производит ранжирование уже заражённых и наиболее ценных жертв для дальнейших атак.

 Источник изображения: bleepingcomputer.com

Источник изображения: bleepingcomputer.com

Дэниел Келли (Daniel Kelley) из Varonis Threat обнаружил рекламу Dolphin X на одном из киберпреступных форумов, где продавец под псевдонимом Kontraktnik позиционировал программу как универсальный инструмент удалённого доступа. Согласно проведённому анализу, панель управления включает 329 функций, распределённых по десяти категориям, в том числе средства для кражи учётных данных более чем из 300 приложений.

Одной из ключевых особенностей панели стал модуль AI Profiler, анализирующий сведения, собранные с заражённых компьютеров, и присваивающий каждой системе рейтинг риска. Как отмечают в Varonis, при формировании профилей используются данные об используемых приложениях, посещаемых доменах, установленном программном обеспечении, а также различные категории и факторы риска, после чего операторы ежедневно получают список жертв, отсортированный по приоритету.

По словам Келли, без запуска реального образца Dolphin X на тестовой заражённой системе были исследованы панель управления, конструктор вредоносного ПО и связанный с ними сетевой трафик. При этом специалист подтвердил изданию BleepingComputer наличие в коде технических строк, связанных с работой AI Profiler, однако определить, какой именно ИИ-движок используется для формирования рейтингов, не удалось.

Помимо ранжирования жертв, заявлено и о возможности похищения файлов .env, SSH-ключей, облачных токенов доступа, данных авторизации браузеров, информации о криптовалютных кошельков и других учётных данных. Вместе с тем компания подчёркивает, что заявленные возможности по сбору данных не были подтверждены, поскольку исследование проводилось без оригинального образца трояна.

Две трети предпринимателей считают наивность сотрудников главной причиной распространения кибератак на бизнес

Каждый второй предприниматель уверен, что проблема киберугроз для бизнеса становится все более актуальной. К такому выводу пришли аналитики проекта Кибердом по результатам исследования, проведённого совместно с компанией «Билайн». Исследование показало: 48 % предпринимателей считают, что справиться с кибератаками поможет популяризация знаний о кибербезопасности в бизнес-среде, еще 42 % ждут больше доступного обучения по кибербезу.

 Источник изображения: Israel Andrade/unsplash.com

Источник изображения: Israel Andrade/unsplash.com

Предприниматели осознают значимость киберугроз для бизнеса, при этом 35 % считают, что она осталась на уровне прошлого года, а 20 % уверены: в 2026-м опасность только выросла. Киберинциденты — главный драйвер в усилении защиты бизнеса. Так, 43 % респондентов отметили, что громкие случаи кибератак на рынке мотивируют их активнее заниматься безопасностью компании. Столько же усиливают кибербезопасность бизнеса, основываясь на собственном опыте, особенно если он сопровождался ущербом. Чуть меньше респондентов (37 %) опасается за безопасность данных своих клиентов, почти треть (30 %) напугана уголовными делами о халатности и утечками данных, а каждый четвертый представитель бизнеса (22 %) полагается на аудит кибербезопасности: наличие угроз мотивирует незамедлительно заняться защитой.

Почему хакеры атакуют: причины распространения кибератак глазами предпринимателей

По мнению опрошенных, основная причина атак — низкая киберкультура. Так, 61 % отмечают наивность и недостаточную квалификацию сотрудников в этом вопросе, 35 % — плохую осведомленность руководства. Больше половины (52 %) считают, что сотрудники сами создают потенциальные угрозы, так как используют личные цифровые устройств и небезопасные сети.

Еще 43 % респондентов видят причину кибератак в широкой цифровизации бизнеса. Они полагают, что бизнес использует все больше цифровых инструментов, каждый из которых может стать потенциальным источником опасности. При этом треть предпринимателей (35 %) отмечает нехватку ресурсов на обеспечение защиты.

Меры безопасности: как победить мошенничество

Среди наиболее распространенных средств защиты — антивирусы, они есть у 73 % организаций МСП. Чтобы обезопасить бизнес-сервисы от несанкционированного входа, 58 % предпринимателей следят за надежностью используемых паролей, 10 % применяют многофакторную аутентификацию. В 38 % компаний внедрены системы резервного копирования данных, чтобы снизить риск их потери в случае атаки. А 15 % используют защищенные облачные сервисы и экосистемы. Сервисы кибербезопасности по подписке рассматривают 33 % участников опроса, а 15 %, наоборот, не доверяют им и считают, что безопасность — задача штатных сотрудников. Ровно половина респондентов не определилась со своим отношением к покупке таких сервисов.

Предприниматели понимают важность знаний по кибербезопасности. По мнению 4 8%, победить кибермошенничество поможет популяризация знаний по ИБ в бизнес-среде и обществе. Так, 35 % предпринимателей хотят видеть больше профессиональных сообществ по киберзащите бизнеса, а 42 % ждут более доступного обучения. При этом регулярное повышение квалификации сотрудников в области кибергигиены уже есть у 30 % организаций МСП. Также опрошенные отметили важность мер со стороны государства: 42 % выступают за повышение роли регулятора в борьбе с кибермошенниками.

Ольга Орденова, руководитель бизнес-клуба Кибердома: «Результаты исследования показали: малый и средний бизнес меняет свое отношение к кибербезопасности. Предприниматели осознают, что киберугрозы актуальны для всех, а не только для крупного бизнеса. При этом зачастую у небольших компаний не хватает знаний и ресурсов для того, чтобы обеспечить необходимый уровень безопасности. Для помощи малому и среднему бизнесу в рамках бизнес-клуба Кибердома работает проект CyberLink, где наши резиденты, эксперты в области кибербезопасности, помогают предпринимателям из других отраслей сделать чекап по цифровой гигиене и наметить шаги по внедрению простых, но эффективных решений для своего бизнеса. В клубе работает система менторства для предпринимателей, готовых сделать свой бизнес защищённее и устойчивее».

Валерия Орлова, директор по работе с микробизнесом, «Билайн бизнес»: «Малый бизнес сегодня активно цифровизируется: предприниматели внедряют все больше цифровых сервисов для развития своего дела, а вместе с этим растут и киберриски. При этом большинство предпринимателей не могут позволить себе собственных специалистов по информационной безопасности и выделить время на сложное обучение. Поэтому сегодня особенно важно предлагать понятные решения, которые легко внедрить и просто использовать. Именно доступные сервисы помогают сделать кибербезопасность частью повседневной работы бизнеса».

Алексей Волков, вице-президент по информационной безопасности «Билайна»: «По мере цифровизации бизнеса растет и количество точек входа для злоумышленников — от облачных сервисов и корпоративной почты до мобильных устройств сотрудников. Поэтому сегодня важно не полагаться на одно средство защиты, а выстраивать комплексную систему безопасности: использовать многофакторную аутентификацию, резервное копирование, защиту конечных устройств, сетевого периметра и корпоративной почты, а также регулярно обучать сотрудников основам кибергигиены. Для малого и среднего бизнеса особенно востребованы сервисы по подписке, которые позволяют получить профессиональную защиту без создания собственной ИБ-команды. В “Билайне” мы развиваем именно такой подход, предлагая бизнесу комплексные облачные сервисы кибербезопасности, которые помогают повысить уровень защиты без существенных капитальных затрат».

Чего боится бизнес

По мнению 58 % участников опроса, самую большую опасность представляют вредоносные программы, 40% опасаются бот-атак.

Мошенничества с использованием ИИ и дипфейков боятся 35 % опрошенных, 33 % — телефонного шантажа. Еще 18 % опасаются методов социальной инженерии, которые основаны на манипуляции людьми для получения чувствительной информации и выполнения действий, например перевода денег или установки вредоносного ПО. Все чаще эти методы применяются преступниками в цифровом пространстве.

Более того, почти половина предпринимателей (48 %) считает небезопасной облачную инфраструктуру и боится утечек из облака. Из-за этого треть опрошенных (33 %) предпочитает размещать инфраструктуру на локальных серверах, так как она находится под контролем компании. Однако 42 % респондентов не видят разницы между физической и облачной инфраструктурой.

Телевизоры LG уличили в слежке за пользователями, а мониторы — в самовольной установке ненужного ПО

Устройства LG оказались в центре внимания из-за вопросов, связанных с конфиденциальностью. Помимо новых условий использования смарт-ТВ, предусматривающих расширенный сбор данных, выяснилось, что некоторые мониторы бренда способны автоматически устанавливать ПО на компьютеры Windows без запроса на разрешение этого действия.

 Источник изображения: notebookcheck.net

Источник изображения: notebookcheck.net

Как следует из сообщения Notebookcheck, по действующим условиям использования LG Смарт-ТВ, компания может записывать и анализировать разговоры для «улучшения» функций искусственного интеллекта. При этом обязанность уведомлять владельцев устройства и их гостей о ведущейся аудиозаписи возлагается на владельца телевизора. Если кто-либо не согласен с такими условиями, владелец должен отключить все функции, связанные с микрофоном и голосовым управлением. Принятие условий производителя позволяет LG также отслеживать использование устройства и передавать собранные данные третьим сторонам.

По данным издания Gamers Nexus, аналогичные вопросы возникли и в отношении мониторов LG UltraGear и LG UltraFine. После подключения некоторых моделей к компьютеру под управлением Windows они автоматически устанавливают приложения LG Monitor App Installer и McAfee Scam Detector, не запрашивая согласия пользователя. Журналисты Gamers Nexus отмечают, что это затрагивает не только новые устройства, но и часть более ранних моделей, получивших обновление прошивки.

Согласно документации LG, приложение LG Monitor App Installer получает полный доступ ко всем системным ресурсам компьютера. При этом оно собирает сведения о местоположении пользователя, конфигурации оборудования, сетевой активности, данных учётных записей и контактной информации. Владельцы более старых Смарт-ТВмогут избежать принятия новых условий, отказавшись от установки обновлений webOS, однако в таком случае устройства перестанут получать исправления безопасности.

На Apple подали в суд из-за уязвимости в функции Hide My Email, позволяющей раскрыть реальный адрес пользователя

На этой неделе один из пользователей сервисов Apple подал на компанию в суд в связи с имеющейся в функции Hide My Email («Скрыть мою электронную почту») уязвимостью, которая позволяет раскрыть реальный адрес электронной почты отправителя сообщений. В иске Apple обвиняется в введении пользователей в заблуждение относительно защиты конфиденциальности в этой функции, которая не работает должным образом.

 Источник изображения: Kevin Ku/unsplash.com

Источник изображения: Kevin Ku/unsplash.com

По данным ресурса 404 Media, Apple более года знает об этой уязвимости и не предприняла никаких мер по её устранению. В июне 2025 года исследователь безопасности Тайлер Мёрфи (Tyler Murphy) предупредил компанию об уязвимости, которая позволяла узнать реальные адреса электронной почты, скрывающиеся за псевдонимами в приложении Hide My Email. Спустя месяц Apple ответила ему, что проводит расследование по этому поводу.

В марте 2026 года Apple известила Мёрфи, что «устранила выявленную проблему в ходе недавнего изменения системы», но в ходе проверки он выявил, что проблема по-прежнему существует. Мёрфи вновь известил Apple об этом, и компания ответила, что расследование продолжается.

В мае Apple сообщила исследователю, что расследование всё ещё продолжается, попросив его не предавать это дело публичной огласке, пока её специалисты занимаются данным вопросом. Мёрфи предложил Apple приостановить действие этой функции на период устранения бага, но ответной реакции не последовало. В конце мая Apple сообщила, что решит проблему с выходом обновления безопасности, которое «ожидается в ближайшие недели». Однако уязвимость в функции, предназначенной для защиты реального адреса электронной почты пользователя от спама, утечек данных и несанкционированной идентификации, по-прежнему существует.

В своём иске истец Энтони Альварес (Anthony Alvarez) утверждает: «Apple знала о проблеме более года, и этот недостаток до сих пор не устранён — и всё это в то время, как Apple продолжает получать прибыль от функции “Скрыть мою электронную почту” и от своих обещаний конфиденциальности».

Альварес попросил суд признать иск коллективным. Он также требует рассмотрения дела судом присяжных и, помимо финансовой компенсации в размере, который будет определён позже, просит суд обязать Apple либо устранить уязвимость функции, либо чётко указать её ограничения.

Защиту Microsoft Secure Boot взломали десять лет назад, но заметили это только сейчас

Microsoft 14 лет назад предложила защитить Windows от буткитов — средств заражения ОС через прошивку материнской платы — при помощи технологии Secure Boot, которую вскоре переняла и Linux. На практике, однако, эта защита оказалась неэффективной: эксперты ESET обнаружили 11 скомпрометированных загрузочных компонентов, которые оставались подписанными Microsoft.

 Источник изображения: welivesecurity.com

Источник изображения: welivesecurity.com

Эти компоненты известны как shim («прослойки»), и предназначаются они для работы Secure Boot на компьютерах под управлением Linux. Несколько старых, забытых экземпляров злоумышленники могут использовать для обхода защиты UEFI (Unified Extensible Firmware Interface) на материнской плате ПК. Проблема возникла из-за того, что контролирующая подписание shim компания Microsoft не потрудилась своевременно отозвать экземпляры, в которых возникли уязвимости. Угроза распространяется на Windows и Linux, потому что shim могут устанавливаться на машины под управлением обеих систем — гипотетический злоумышленник может установить на материнскую плату вредоносный компонент, который запускается на ранней стадии процесса загрузки и продолжает работать после переустановки ОС или замены системного диска. Проблема в том, подчёркивают в ESET, что для обхода защиты UEFI Secure Boot не требуется никакой новой уязвимости — «только копия старого, всё ещё доверенного и не отозванного бинарного файла shim и базовое понимание работы shim UEFI».

Некоторые из 11 экземпляров использовались разработчиками дистрибутивов Linux, в том числе Redhat, OpenSuse и Oracle, а также разработчиками ПО, в том числе PC-Doctor и даже организатором выпускных экзаменов в Финляндии. Если Secure Boot взаимодействует с Windows напрямую, то shim подписываются только Microsoft, которая должна их и отзывать. Эти механизмы реализованы с помощью двух баз данных: в базе db перечислены все разрешённые сертификаты подписи и хеши Authenticode; в базе dbx — те, которым больше не доверяют. Но, поскольку размер последней составляет всего 32 кбайт, то в Microsoft решили указывать не хеши, а номера версий компонентов.

Чтобы не хранить огромный список запрещённых файлов, был введён механизм минимальной допустимой версии (SBAT). Современные shim могут проверять собственную версию и версии всех загружаемых компонентов, отказываясь запускать слишком старые. Обнаруженная экспертами ESET проблема в том, что многие из них были созданы до появления этих механизмов или содержали иные известные уязвимости — Microsoft же годами не отзывала их, и UEFI продолжали считать их доверенными.

Проблему удалось решить в последних обновлениях. В случае Windows 11 оно вышло только в июне. В случае Linux всё немного сложнее, потому что дистрибутивы разрабатывают несколько поставщиков — рекомендуется обращаться к ним: актуальные статусы отозванных shim доступны при запуске скрипта «uefi-dbx-audit».

РТК-ЦОД сертифицировал инфраструктуру «Облака КИИ» по международному стандарту безопасности платежных карт PCI DSS

РТК-ЦОД, ведущий ИТ-сервис-провайдер полного цикла, сертифицировал инфраструктуру «Облака КИИ» по международному стандарту безопасности данных платёжных карт PCI DSS (Payment Card Industry Data Security Standard). Успешное прохождение сертификации подтверждает готовность платформы к размещению ИТ-систем организаций финансового сектора, ритейла и интернет-торговли.

Благодаря наличию сертификата PCI DSS, возможность размещать свои ИТ-ресурсы в «Облаке КИИ» получили организации, ежедневно обрабатывающие данные платёжных карт. В их число входят платёжные шлюзы, выполняющие маршрутизацию транзакций, платёжные процессоры, обеспечивающие авторизацию и проведение расчётов, а также поставщики платёжных услуг, действующие как агенты и посредники в международных и локальных расчётах. Кроме того, развернуть свои ИТ-системы на платформе могут банки-эквайеры и интернет-площадки, принимающие онлайн-оплаты.

 Источник изображения: РТК-ЦОД

Источник изображения: РТК-ЦОД

Для прохождения сертификации специалисты РТК-ЦОД совместно с аккредитованными аудиторами провели полный цикл инструментальных проверок инфраструктуры «Облака КИИ». Аудит охватил все уровни системы, также был выполнен тест сегментации, подтвердивший изолированность платформы от недоверенной сети, и проведено ASV-сканирование уязвимостей — внешнее сканирование инфраструктуры. Кроме того, были организованы внутренний и внешний пентесты, моделирующие действия реальных злоумышленников. Завершающим этапом стал QSA-аудит — оценка соответствия квалифицированным аудитором платёжной индустрии.

Ранее в этом году РТК-ЦОД подтвердил соответствие инфраструктуры «Облака КИИ» стандарту ГОСТ 57580, регулирующему защиту информации при проведении банковских и финансовых операций. Прохождение сертификации позволило использовать платформу «Облако КИИ» для размещения информационных систем организаций, чья деятельность регулируется Банком России.

«Подтвердив соответствие инфраструктуры "Облака КИИ" стандарту ГОСТ 57580, мы сделали следующий важный шаг и получили сертификат международного стандарта PCI DSS. Это говорит о том, что наша платформа отвечает самым жёстким требованиям безопасности как со стороны Банка России, так и со стороны международной платёжной индустрии. Для наших клиентов из финансового сектора наличие у "Облака КИИ" сертификата PCI DSS означает, что они могут значительно упростить соблюдение нормативных требований, размещая свои ИТ-системы на нашей платформе», — заявил директор по продуктам РТК-ЦОД Александр Обухов.

PCI DSS (Payment Card Industry Data Security Standard) — международный стандарт, устанавливающий требования к обеспечению безопасности данных держателей платёжных карт при их передаче, обработке и хранении.

Число утечек данных в России упало в четыре раза, но торговля базами выросла почти на 60 %

По данным специалистов Smart Business Alert (SBA) компании «ЕСА ПРО» (входит в состав ГК «Кросс Технолоджис»), за первые шесть месяцев текущего года в открытом доступе были обнаружены 54 базы данных с актуальностью 2026 года, содержащие суммарно 24,3 млн строк. За аналогичный период прошлого года было обнаружено в четыре раза больше баз данных, а их объём был больше в 22 раза.

 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Чаще всего злоумышленники похищали данные ретейлеров, представителей сегмента образования и госсектора, а стоимость такой базы на чёрном рынке варьируется от $50 до $20 тыс.

Несмотря на сокращения числа и объёма утечек, аналитики отмечают рост активности на теневых ресурсах, связанных с утечками данных. В период с января по июнь нынешнего года количество сообщений о распространении баз данных на специализированных форумах и теневых каналах в Telegram выросло с 23,8 тыс. до 38,1 тыс. (почти на 60 %).

Аналитики SBA выделили три основных типа утечек: массовые клиентские базы (ретейл, электронная коммерция, образование, программы лояльности), позволяющие быстро подбирать сценарии обмана под конкретный контекст; корпоративные выгрузки с внутренними документами, переписками, бухгалтерией и учётными данными, пригодные для проведения атак на подрядчиков и сотрудников; компрометация IT-инфраструктуры и уничтожение резервных копий, позволяющие не только украсть информацию, но и остановить бизнес-процессы и угрожать публикацией данных.

Эксперты из F6 в первом полугодии обнаружили 88 новых случаев публикации утечек баз данных российских компаний и организаций. По сравнению с аналогичным периодом прошлого года, когда были выявлены 162 новые публикации, количество впервые опубликованных баз данных сократилось на 46 %. В сообщении сказано, что в основном в публичном доступе оказались ФИО граждан, адреса проживания, пароли, даты рождения, паспортные данные, номера телефонов и адреса электронной почты. По подсчётам F6, общий объём опубликованных баз составил 114 млн строк, что на 42 % меньше по сравнению с аналогичным показателем за первое полугодие 2025 года.

После реорганизации из OpenAI ушёл глава отдела систем безопасности

Руководитель отдела систем безопасности OpenAI Йоханнес Хайдеке (Johannes Heidecke) сообщил на этой неделе коллегам, что покидает компанию. Его уход последовал за проведённой реорганизацией, в рамках которой объединили группы по безопасности и исследованиям OpenAI, пишет ресурс Wired.

 Источник изображения: Growtika/unsplash.com

Источник изображения: Growtika/unsplash.com

Согласно служебной записке для сотрудников, подготовленной старшим научным сотрудником Марком Ченом (Mark Chen), группы по безопасности OpenAI будут подчиняться Мие Глезе (Mia Glaese), которая теперь является вице-президентом по исследованиям и безопасности с соответствующим расширением круга обязанностей. В свою очередь, Саачи Джайн (Saachi Jain) станет временным руководителем отдела систем безопасности компании и будет подчиняться Глезе.

«Требования к безопасности продолжают расти — мы обучаем модели с гораздо большей скоростью, и циклы выпуска значительно сократились, — указано в записке Чена. — В результате сегодня перед нами стоят более сложные задачи по координации в области безопасности, чем когда-либо прежде».

Чен отметил в заявлении для Wired, что компания благодарна Йоханнесу за его вклад в работу OpenAI. «Важно, чтобы наша работа в области безопасности была интегрирована с разработкой передовых моделей, играя более раннюю и непосредственную роль в формировании ключевых решений по моделям, продуктам и запуску», — подчеркнул он.

Хайдеке присоединился к OpenAI в 2021 году в качестве аналитика по безопасности ИИ, и в 2024 году возглавил отдел систем безопасности компании. Он стал одним последних из числа руководителей в сфере безопасности, кто покидает компанию. Ранее на этой неделе главный футуролог OpenAI Джошуа Ачиам (Joshua Achiam) сообщил коллегам о своем уходе из компании после девяти лет занятия исследованиями в области безопасности.

Также покинет свой пост по состоянию здоровья Фиджи Симо (Fidji Simo), генеральный директор OpenAI по внедрению AGI, после чего станет советником.

Полиция почти сотни стран провела операцию против интернет-мошенников — арестовано 5811 человек

Правоохранительные органы провели в период с 15 января по 30 апреля глобальную совместную операцию по борьбе с интернет-мошенничеством Operation First Light 2026, охватившую 97 стран, в ходе которой были арестованы 5811 подозреваемых и изъяты незаконные активы на $293 млн, сообщил ресурс BleepingComputer.

 Источник изображения: charlesdeluvio/unsplash.com

Источник изображения: charlesdeluvio/unsplash.com

Операция была направлена ​​на борьбу с мошенничеством с использованием методов социальной инженерии (включая взлом корпоративной электронной почты, шантаж с использованием интимных изображений, выдачу себя за другое лицо, мошенничество в сфере знакомств и инвестиций) и отмыванием денег. Её координацию осуществлял Интерпол при поддержке региональных полицейских органов ASEANAPOL, GCCPOL и Европола и финансировании Министерства общественной безопасности Китая.

«Преступные синдикаты используют психологию человека для манипулирования своими жертвами, и ни одна страна не может оставаться в безопасности, если все страны не будут оснащены необходимыми средствами и не будут готовы к совместной борьбе с ними», — заявил Томонобу Кая (Tomonobu Kaya), директор Центра Интерпола по борьбе с финансовыми преступлениями и коррупцией.

В рамках операции следователи выявили более 142 тыс. жертв, заблокировали 31 014 банковских счетов, проанализировали 152 808 дел и идентифицировали 15 606 подозреваемых, помимо арестованных. Она является продолжением ещё одной совместной операции Operation Synergia II, в результате которой в период с апреля по август 2024 года были арестованы более 40 подозреваемый и изъяты 1037 серверов и другая инфраструктура, использовавшая более чем 22000 IP-адресов.

В ходе первого этапа операции Operation Synergia были выявлены ещё 70 подозреваемых в киберпреступлениях и конфискованы 1300 серверов, которые использовались киберпреступниками для распространения программ-вымогателей, фишинга и вредоносного ПО.

С июля 2025 года по январь 2026 года прошла ещё одна операция правоохранительных органов под руководством Интерпола под кодовым названием Operation Synergia III по борьбе с киберпреступностью по всему миру, в ходе которой также были изъяты серверы и заблокированы десятки тысяч IP-адресов.

Кроме того, ранее прошли ещё две совместные операции, Operation Serengeti и Operation Africa Cyber Surge, сосредоточенные на борьбе с киберпреступностью в Африке, которые также привели к тысячам арестов. В рамках недавней операции Operation Red Card 2.0, координируемой Интерполом и прошедшей в 16 странах африканского континента, в период с 8 декабря по 30 января, полиция арестовала 651 подозреваемого.


window-new
Soft
Hard
Тренды 🔥
Финансовый отчёт Frictional Games рассекретил «новую версию» культового хоррора Amnesia: The Dark Descent 48 мин.
MudRunner с подвохом: внедорожный симулятор Prospice отправит игроков доставлять проклятые грузы в погоне за оккультным знанием 2 ч.
Anthropic трижды поймала свои ИИ-модели во взломе чужих систем 2 ч.
Конфликт Anthropic и Пентагона получил неожиданный поворот — судью не убедили доказательства опасности технологий компании 5 ч.
ИИ-агент Gemini Spark теперь может использовать Chrome для автоматического просмотра веб-страниц, AI Pro стал доступен по всему миру 5 ч.
Google повысит безопасность Chrome за счёт обновления браузера без его полной перезагрузки 5 ч.
Новая статья: The Mermaid Mask — замечательный подводный детектив. Рецензия 11 ч.
OpenAI снизила расценки и расширила лимиты на две из трёх ИИ-модели GPT-5.6 12 ч.
ИИ привёл к перерасходу бюджета на 860 % — Amazon признала, что нейросети сделали ошибки «катастрофически дорогими» 12 ч.
«Просто навещаю старого друга»: актёр озвучки Геральта в The Witcher 3: Wild Hunt спустя 10 лет вернулся к роли ради аддона «Баллады прошлого» 17 ч.
Европа попытается создать свой аналог американской и китайской ИИ-инфраструктуры, построит семь гигафабрик 2 мин.
Недопоставки iPhone, Mac и iPad вскоре существенно усилятся, предупредила Apple — акции упали на 5,5 % 54 мин.
Квантовое превосходство Шрёдингера: IBM придумала, как доверять результатам квантовых компьютеров 56 мин.
В России стартовали продажи смартфонов Huawei Pura 90s и наушников-клипс FreeClip 2 S 2 ч.
HUAWEI Pura 90s Pro Max: прощай, тяжелый рюкзак 2 ч.
Электрическая «выделенка» для ЦОД: Amazon просит разрешить ей модернизировать энергосети за свой счёт 6 ч.
Brookfield и NextEra Energy запустят 1,2-ГВт ИИ ЦОД на месте бывшего завода по обогащению урана в Кентукки 6 ч.
Qualcomm намерена заработать в 2029 году на чипах для ЦОД $15 млрд 6 ч.
В Солнечной системе впервые обнаружен «трёхглавый» астероид — у него есть своя микролуна 11 ч.
Google выпустила ИИ-модель Gemini Robotics 2, которая научила роботов двигаться почти как люди 11 ч.