Сегодня 20 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → кибербезопасность
Быстрый переход

Требования властей США к Anthropic для разблокировки ИИ-моделей практически труднореализуемы

Скоро исполнится ровно неделя с того момента, как компания Anthropic по требованию властей США отключила всех пользователей от ИИ-моделей Mythos 5 и Fable 5 из соображений национальной безопасности. Ограничить доступ к ним только для иностранцев Anthropic не смогла, поэтому пострадали все пользователи. Эксперты утверждают, что снять блокировку будет практически невозможно.

 Источник изображения: Anthropic

Источник изображения: Anthropic

Дело в том, как поясняет Wired со ссылкой на знакомые с содержанием переговоров источники, что власти США требуют от Anthropic навсегда исключить «лазейки», которые позволяют снять ограничения на взаимодействие пользователей с наиболее современными ИИ-моделями этого стартапа. В частности, разработчики блокируют возможность поиска информации для создания оружия массового поражения в общедоступных версиях моделей, но специалистам АНБ якобы удалось доказать, что определённое сочетание запросов к ИИ-моделям Anthropic позволяет снять эти ограничения в случае с той же Fable 5, которая была задумана в качестве общедоступной и безопасной версии Mythos 5.

Сейчас американские чиновники считают, что Anthropic должна исключить подобные возможности обхода блокировок, и только после этого передовые ИИ-модели компании можно будет вернуть в общий доступ. Подобную защиту компания, по их мнению, должна будет предусмотреть для всех своих моделей, а также проводить тестирование на их устойчивость к взлому самостоятельно, предоставляя регулярные отчёты американскому правительству. Эксперты в сфере кибербезопасности сходятся во мнении, что любые ограничения, предусматриваемые Anthropic в этой ситуации, будут работать лишь до определённой поры, поскольку со временем будут появляться более совершенные инструменты для обхода существующих блокировок. Исключить подобные злоупотребления раз и навсегда попросту невозможно, но власти США требуют от Anthropic именно этого. Если позиция американских чиновников не будет пересмотрена, ИИ-модели этого стартапа могут надолго остаться под запретом.

Союзники США восстали против ограничений на ИИ: Европа добивается доступа к Mythos и другим моделям Anthropic

Запрет на доступ к ИИ-моделям Fable 5 и Mythos 5 компании Anthropic, который был введён для иностранных пользователей по инициативе властей США, не лишил европейских геополитических союзников стремления иметь возможность взаимодействия с подобными инструментами американского происхождения.

 Источник изображения: Anthropic

Источник изображения: Anthropic

Как отмечает Financial Times, вопрос поднимался на полях саммита G7 во Франции, министр торговли США Говард Лютник (Howard Lutnick) обсуждал эту тему с присутствующими на мероприятии европейскими дипломатами. Местные власти хотят сохранить доступ к передовым американским ИИ-моделям через концепцию «доверенного партнёрства». По замыслу авторов, она позволит европейским союзникам США сохранить привилегированный доступ к передовым американским ИИ-моделям. Посетившие саммит G7 главы компаний Anthropic (Дарио Амодеи) и OpenAI (Sam Altman) намерены принять участие в профильном обсуждении.

Исполнительный заместитель председателя Еврокомиссии по технологическому суверенитету Хенна Вирккунен (Henna Virkkunen) заявила, что Вашингтон не должен избегать введения дискриминационных мер в отношении партнёров типа Евросоюза. Местные политики готовы обсуждать с американской стороной, как исключить риски в сфере безопасности при сохранении доступа к передовым американским разработкам. Ряд европейских организаций и компаний изначально получили доступ к мощной ИИ-модели Mythos компании Anthropic, включая Великобританию. Аналогичным образом ограниченный доступ к модели GPT 5.5 компании OpenAI получили избранные европейские организации, включая местных членов NATO. На прошлой неделе Anthropic решила блокировать доступ всех пользователей к Fable 5 и Mythos 5, поскольку не смогла избирательно отключить его только для иностранных пользователей, как того требовал Белый дом. В начале этой недели руководство Anthropic встретилось с заинтересованными американскими чиновниками в Вашингтоне.

Евросоюз стремится снизить свою зависимость от избранных провайдеров ИИ-услуг, поэтому переговоры с участниками рынка ведутся на тему увеличения объёмов инвестиций на территории Европы, как пояснила Вирккунен. Как известно, в США предостаточно представителей крупного бизнеса, которые выступают против ограничения доступа к местным технологическим разработкам на политических основаниях. Пример с Китаем показывает, что санкции только способствуют развитию местных альтернатив и снижению зависимости потребителей от американских технологий.

Власти США испугались, что ИИ-модели Mythos 5 и Fable 5 попадут в руки разведывательных структур Китая и России

После пятничного запрета на доступ к ИИ-моделям Mythos 5 и Fable 5 со стороны иностранных граждан стало известно о мотивах американских чиновников, которыми они руководствовались. По словам министра торговли США Говарда Лютника (Howard Lutnick), указанные инструменты могли попасть в руки разведок недружественных стран, включая Россию и КНР.

 Источник изображения: Anthropic

Источник изображения: Anthropic

Ещё в пятницу министр отправил письмо генеральному директору Anthropic Дарио Амодеи (Dario Amodei), как отмечает Reuters после знакомства с текстом документа. В нём явно указывалось, что американские власти выражают опасения по поводу получения доступа к Mythos 5 и Fable 5 спецслужбами недружественных стран, среди которых упоминаются Россия и Китай.

Непосредственно Говард Лютник, чьё ведомство формально отвечает за сферу экспортного контроля американских технологий, сразу включился в активные переговоры с Anthropic. Он постоянно созванивался с представителями стартапа после отправки им указанного письма. Примечательно, что Амодеи и Лютник посетят саммит G7 во Франции, где они могут выступить с докладами и заявлениями. Шон Кернкросс (Sean Cairncross), который в правительстве США отвечает за сферу кибербезопасности, уже принял участие в переговорах с представителями Anthropic в понедельник, как отмечает Reuters. После получения письма от министра торговли США компания предпочла ограничить доступ к ИИ-моделям Mythos 5 и Fable 5 для всех пользователей. До этого последняя из них прошла все необходимые экспертизы и согласования с американскими властями, после чего Anthropic выпустила её на прошлой неделе.

Министерство торговли США в своём письме потребовало от Anthropic предоставлять доступ иностранных пользователей к указанным моделям только после оформления экспортных лицензий, и предупредило, что отказ от данных требований повлечёт за собой не только серьёзные штрафы, но и уголовную ответственность. Сторонние эксперты выразили сомнение в легитимности применения правил экспортного контроля к работе с ИИ-моделями, чей программный код эксплуатируется и совершенствуется на территории США и не экспортируется при обращении к ним иностранных пользователей. В воскресенье в адрес Министерства торговли США было направлено открытое письмо в поддержку позиции Anthropic, под которым подписалось более 80 экспертов и действующих руководителей компаний, связанных со сферой кибербезопасности. Они призвали власти США снять ограничения с ИИ-моделей Anthropic.

Anthropic проведёт переговоры с властями США для разблокировки ИИ-моделей Mythos 5 и Fable 5

В конце прошлой недели компании Anthropic пришлось заблокировать доступ для всех пользователей к своим ИИ-моделям Mythos 5 и Fable 5, поскольку американские чиновники выразили обеспокоенность угрозой для национальной безопасности, которая может возникать при доступе к ним со стороны иностранцев. Делегация Anthropic направится в Белый дом для переговоров в ближайшие дни.

 Источник изображения: Anthropic

Источник изображения: Anthropic

Об этом сообщило издание Axios, на публикацию которого ссылается Reuters. Это уже не первая попытка разработчиков Mythos и Fable 5 решить проблему, просто с конца прошлой неделе общение с правительственными чиновниками происходило в онлайн-режиме. Правительство США на прошлой неделе запретило предоставлять доступ иностранным гражданам к Mythos и Fable 5, даже если они находятся на территории США. Компания не нашла иного выхода, кроме как блокировать доступ к моделям для всех пользователей, поскольку даже среди её собственных сотрудников немало иностранных граждан.

Недавно стало известно, что в роли информаторов в этой ситуации выступили специалисты Amazon, которые выявили в ИИ-моделях Anthropic некоторые уязвимости, которые не позволяют в полной мере воспользоваться слабыми местами в информационной инфраструктуре реальных организаций и компаний, как считают в самой Anthropic. Кроме того, доступ к Mythos могли получить связанные с Китаем группировки, как сообщалось сегодня.

Anthropic отключила передовые ИИ-модели Mythos 5 и Fable 5 для всех пользователей по требованию США

Как известно, американский стартап Anthropic с весны этого года оспаривает отнесение его властями США к числу компаний, представляющих угрозу для национальной безопасности, но в последние месяцы взаимодействие сторон в этом русле было более или менее конструктивным. Однако, на этой неделе возник новый очаг напряжённости, который вынудил Anthropic блокировать доступ всех пользователей к передовым моделям.

 Источник изображения: Anthropic

Источник изображения: Anthropic

Вчера днём Anthropic, как поясняет Financial Times, получила от министра торговли США распоряжение перекрыть доступ к своим передовым ИИ-моделям для всех иностранцев, поскольку ведомству стало известно об уязвимости, которая может быть использована злоумышленниками в ущерб интересам национальной безопасности. Компания не нашла иного способа выполнить требования правительства, кроме как полностью отключить пользователей от передовых моделей Mythos 5 и Fable 5, включая находящихся на территории США. По сути, работа пользователей с этими моделями была полностью парализована.

Правительственные эксперты ранее получили право приоритетного доступа к моделям семейства Mythos, которые позволяли автоматически искать уязвимости в информационной инфраструктуре, а сама Anthropic тщательно ограничивала круг пользователей этого мощного инструмента в сфере кибербезопасности, но в конечном итоге начала предоставлять доступ более широкому кругу клиентов к модифицированной модели Fable 5. Американские власти увидели в этом угрозу для национальной безопасности, ссылаясь на некоторую «лазейку», которая позволяет потенциальным злоумышленникам снять те ограничения, которые были предусмотрены разработчиками. Хотя правительство и потребовало от Anthropic исключить доступ к этим моделям только иностранных пользователей, компания была вынуждена перекрыть доступ к ним для всех клиентов.

Данное распоряжение властей США компания оспаривает, считая, что решение было принято в результате недопонимания со стороны чиновников. «Мы считаем, что правительство должно иметь возможность блокировать распространение небезопасных моделей, в рамках законного процесса, который прозрачен, справедлив и основан на технических фактах. Действия властей в данном случае не полагаются на указанные принципы», — говорится в заявлении Anthropic. По мнению представителей компании, если блокировать доступ к коммерческим ИИ-моделям на основе выявления узконаправленных уязвимостей, то это полностью остановит распространение всех передовых моделей любых провайдеров. В истории противостояния Anthropic и властей США, похоже, открыта новая глава.

Google раскрыла преступную группировку, промышлявшую фишингом с помощью ИИ-сервиса Gemini

Как и большинство инструментов, искусственный интеллект может использоваться как во благо человечества, так и во вред. Компания Google обнаружила, что базирующаяся в Китае преступная группировка в прошлом месяце разослала абонентам сотовых операторов в США более 2,5 млн фишинговых сообщений, используя Gemini для оптимизации своих операций.

 Источник изображения: Unsplash, Boitumelo

Источник изображения: Unsplash, Boitumelo

Подозреваемая в незаконной деятельности организация Outsider Enterprise, как отмечается в судебном иске Alphabet, на который ссылается Bloomberg, в течение двух недель занималась массовой рассылкой фишинговых текстовых сообщений абонентам сотовых сетей США, маскируя рассылку под уведомления о необходимости смены пароля и сообщения для отслеживания посылок. Рассылка содержала ссылки на фишинговые сайты, после перехода на которые пользователям смартфонов под управлением Android предлагалось ввести чувствительные персональные данные.

Google утверждает, что члены преступной группировки использовали сервис Gemini для автоматической генерации программного кода, с помощью которого они создавали фишинговые сайты. Неискушённому пользователю было сложно отличить фишинговые сообщения от официальных уведомлений, рассылаемых самой Google или другими законопослушными организациями. В ходе расследования были выявлены 9000 поддельных сайтов и более 1 млн фишинговых ссылок. Google пришлось взаимодействовать с американскими операторами связи для блокирования фишинговых SMS, адресованных абонентам в США. Каким оказался материальный ущерб от деятельности группировки, не уточняется.

Глава Anthropic: правительство должно иметь право ограничивать опасные ИИ-модели

Немало пострадавшая за свои принципы в споре с Пентагоном компания Anthropic устами своего генерального директора Дарио Амодеи (Dario Amodei) на этой неделе признала, что правительство должно иметь возможность блокировать распространение определённых ИИ-моделей, если в этом будут прослеживаться риски.

 Источник изображения: Anthropic

Источник изображения: Anthropic

При этом, как отмечается в публикации Bloomberg, новые ИИ-модели должны проходить обязательное тестирование независимыми экспертами для выявления рисков сразу по нескольким категориям, включая угрозы в сфере кибербезопасности и создания биологического оружия. По словам Амодеи, пришло время перейти от прозрачности к более серьёзному и юридически обязывающему регулированию отрасли ИИ. По сути, искусственный интеллект с точки зрения своего применения подобен транспортным средствам, самолётам и лекарственным препаратам, которые при неумелом использовании могут представлять угрозу для жизней множества людей.

Если ИИ представляет неприемлемые риски с точки зрения общества и государства, у правительства должны быть полномочия для блокировки его распространения или хотя бы замедления с целью предварительной реализации мер безопасности. Ещё на прошлой неделе Амодеи призвал создать систему, которая позволила бы разработчикам ИИ и чиновникам сообща оценивать угрозы, исходящие от новых технологий. Президент США Дональд Трамп (Donald Trump) своим недавним указом хоть и наделил правительство полномочиями по доступу к ИИ-моделям, но никаких требований по их обязательной экспертизе не предусмотрел.

Первоначальная версия ИИ-модели Mythos, которая позволяла эффективно находить уязвимости в информационной инфраструктуре, распространялась Anthropic в узком кругу близких к властям дружественных к США стран организаций, а после исключения функций, связанных с анализом кибербезопасности, модифицированная модель Claude Fable 5 была выпущена в широкий оборот на этой неделе. «Мы теперь должны сообща и не спеша создать хрупкий свод политик, который будет иметь дело с рисками и возможностями, нарастающими удивительно быстро с текущего момента», — подчеркнул глава Anthropic в своей публикации на страницах блога.

Nightmare Eclipse обнаружил новую уязвимость Zero-Day в Windows — после «вторника патчей»

Исследователь кибербезопасности Nightmare Eclipse, известный по недавнему конфликту с компанией Microsoft, раскрыл ещё одну критическую уязвимость RoguePlanet нулевого дня (Zero-Day), затрагивающую Microsoft Defender и позволяющую повысить привилегии до уровня SYSTEM в системах Windows 10 и Windows 11, получивших обновление безопасности всего два дня назад.

 Источник изображения: xAI

Источник изображения: xAI

По сообщению The Register, уязвимость эксплуатирует состояние гонки (race condition) и требует локального доступа к системе для успешной реализации атаки. Исследователь сопроводил описание бага кодом, демонстрирующим принцип работы эксплойта. Представители Microsoft заявили изданию The Register, что осведомлены об отчёте и начали проверку.

Эксперты из аналитической группы ThreatLocker, в свою очередь, уже подтвердили работоспособность опубликованного кода и начали оценку его влияния на корпоративные инфраструктуры. Старший аналитик компании Tharros Labs Уилл Дорманн (Will Dormann) также провёл успешное тестирование эксплойта, отметив, что хотя инструмент не обладает 100-% стабильностью, в его случае взлом сработал с первой попытки.

RoguePlanet стала седьмой по счёту уязвимостью, которую Nightmare Eclipse (также известен как Chaotic Eclipse) обнаружил и обнародовал. Ранее шесть подобных багов, включая RedSun, UnDefend, BlueHammer, YellowKey, GreenPlasma и MiniPlasma, уже получили исправления Microsoft в ходе регулярных обновлений безопасности, хотя некоторые из этих уязвимостей подвергались активным атакам в период между публикацией эксплойтов и выходом патчей от производителя.

Изначально исследователь планировал провести масштабную публикацию новых уязвимостей 14 июля, однако позднее сообщил об отмене своего намерения, объяснив это тем, что работа над последним эксплойтом отняла у него слишком много сил. Nightmare Eclipse принёс извинения за возможную панику, вызванную его предыдущими заявлениями, и допустил, что в ближайший месяц возьмёт паузу в своей деятельности. По утверждению самого Nightmare Eclipse, он является бывшим сотрудником Microsoft.

Anthropic доверит свой самый опасный ИИ Mythos 150 организациям в 15 странах по всему миру

Количество желающих получить доступ к ИИ-модели Claude Mythos, которая позволяет быстро обнаруживать уязвимости в информационной инфраструктуре, предсказуемо растёт, но разработчики из Anthropic стараются давать этот мощный инструмент только в надёжные руки. Доступ к Mythos вскоре будут в общей сложности иметь 150 организаций из более чем 15 стран.

 Источник изображения: Anthropic

Источник изображения: Anthropic

Об этом со ссылкой на заявления Anthropic накануне сообщило издание Financial Times. Так называемый Project Glasswing вскоре охватит более чем 15 стран. Символично, что об этом стартап заявил на следующий день после подачи предварительной заявки на IPO. До сих пор доступ к мощному ИИ-инструменту для поиска уязвимостей в информационной инфраструктуре имели преимущественно компании и организации из США и Великобритании, но теперь география будет существенно расширена.

Изначально после выхода Mythos доступ к ИИ-модели был предоставлен примерно 50 компаниям, главным образом — американским, поскольку создатели были уверены, что её возможности могут быть использованы хакерами для атак на чувствительную инфраструктуру. Теперь получить доступ к Mythos смогут избранные организации из Канады, Австралии и Новой Зеландии. К ним присоединятся Франция, Германия, Италия, Швейцария, Нидерланды, Испания, Бельгия, Швеция, Индия, Япония и Южная Корея. Надо сказать, что чиновники многих из этих стран уже ходатайствовали по поводу предоставления доступа к Mythos, мотивируя это стремлением провести аудит в сфере кибербезопасности. С южнокорейской стороны доступ к Mythos будет предоставлен компаниям Samsung, SK hynix и SK Telecom.

НАТО через свою штаб-квартиру в Брюсселе впервые получит подобный доступ. Европейское агентство Enisa, отвечающее за кибербезопасность, тоже окажется в числе организаций, обладающих доступом к Mythos. По словам представителей Anthropic, новый этап расширения Project Glasswing позволит применять Mythos в новых отраслях экономики, включая энергетику, водоснабжение, здравоохранение, телекоммуникации и выпуск аппаратного обеспечения. По всей видимости, именно важность южнокорейских производителей памяти для мировой инфраструктуры ИИ позволила им получить доступ к Mythos в приоритетном порядке. В число получивших доступ к этой модели имеются и некоммерческие организации. По оценкам Anthropic, многие разработчики ИИ-систем в течение ближайших 12 месяцев обзаведутся моделями такого класса, и если не контролировать их распространение, то кибератаки будут осуществляться значительно чаще, а их последствия будет сложнее предугадать. О своих намерениях расширить доступ к Mythos компания заявила ещё в конце мая.

Критические уязвимости обнаружены в 84 % российских мобильных приложений

Специалисты компании AppSec Solution подвели итоги ежегодного исследования безопасности мобильных приложений, в котором участвовали более 1,2 популярных продуктов для платформы Android. Приложения тестировались в режиме без доступа к программному коду, но это не помешало исследователям выявить уязвимости критического или высокого уровня в 84 % продуктов.

 Источник изображения: Towfiqu barbhuiya / unsplash.com

Источник изображения: Towfiqu barbhuiya / unsplash.com

Количество только критических уязвимостей составило 19 тыс. Общее количество уязвимостей подскочило на 68 % с 29,9 тыс. в 2024 году до 48,8 тыс. в 2025 году. Больше всего уязвимостей было обнаружено в приложениях, относящихся к категориям «Игры», «Стриминговые платформы», «Финансы», «Приложения для бизнеса» и «СМИ».

Отмечается, что в финансовом секторе количество опасных уязвимостей за последние три года выросло почти в 10 раз и составило 1921 единицу. Такую динамику в AppSec Solution связывают с тем, что банковские приложения интегрируют с другими сервисами, из-за чего увеличивается количество «зашитых» в код бэкдоров и точек небезопасного хранения чувствительных данных. Кроме того, специалисты стали проводить более глубокий анализ, что также способствовало увеличению количества выявляемых проблем.

Что касается типов критических уязвимостей, то больше всего проблем связано с небезопасным хранением токенов, ключей и пользовательских данных. Новым источником угроз также стал искусственный интеллект. «С одной стороны, ИИ ускоряет разработку, с другой — кодовая база растёт и потенциальные ошибки накапливаются. ИИ хорошо справляется с написанием работающего кода, но именно безопасный код он умеет писать не всегда, потому что был обучен на примерах, которые сейчас представляют устаревшие или уязвимые практики разработки», — считает глава группы защиты инфраструктуры IT-решений компании «Газинформсервис» Сергей Полунин.

По данным пресс-службы ГК «Солар», популярные ИИ-модели пропускают от 40 % до 50 % уязвимостей в коде. Нехватка квалифицированных специалистов только усиливает проблему накопления ошибок в коде, включая критические, т.е. способные провоцировать утечку конфиденциальной и личной информации пользователей. По данным компании, подобные уязвимости выявляются в 75 % приложений.

Руководитель продукта AppSec.Sting компании AppSec Solution Никита Пинаев считает, что в 2026 году количество уязвимостей в мобильных приложениях продолжит расти. «Всё больше SDK и облачных интеграций, все больше ИИ-сгенерированного кода, тиражирующего небезопасные паттерны хранения чувствительных данных», — отметил Пинаев. По его мнению, изменить этот тренд можно «только переходом от разовых проверок к системному, риск-ориентированному подходу».

Microsoft проигнорировала баги Windows, а потом пригрозила уголовным делом исследователю за их публикацию

Microsoft пригрозила уголовным преследованием независимому исследователю, который опубликовал код эксплойтов для использования уязвимостей в Windows после того, как компания проигнорировала его предупреждения о найденных багах. Исследователь заявил, что техногигант заблокировал ему доступ к порталу для отправки отчётов, что вынудило его раскрыть найденные ошибки публично.

 Источник изображения: xAI

Источник изображения: xAI

Конфликт разгорелся вокруг пользователя под псевдонимом Chaotic Eclipse (или Nightmare Eclipse ), который обнаружил критические баги во встроенном антивирусе Defender и инструменте шифрования BitLocker. По его словам, он пытался передать данные через официальный канал Microsoft Security Response Center, однако столкнулся с некорректным отношением и отключением своей учётной записи. Лишившись возможности согласовать исправления и, предположительно, получить причитающееся вознаграждение за найденные уязвимости, специалист выложил код эксплойтов в открытые репозитории GitHub, превратив их в угрозы нулевого дня.

В ответ на публикацию Microsoft выпустила заявление, в котором обвинила исследователя в отказе от «ответственного раскрытия» информации и фактическом пособничестве киберпреступникам. Представители корпорации подчеркнули, что по их сведениям и по данным агентства по кибербезопасности CISA, некоторые из обнародованных Nightmare Eclipse ошибок уже используются хакерами в реальных атаках, и пригрозили привлечь к делу мировые правоохранительные органы. При этом аккаунты Nightmare Eclipse на платформах GitHub и GitLab были оперативно заблокированы, а сами стороны пока не ответили на запросы журналистов о дополнительных комментариях.

Издание TechCrunch отмечает, что действия Microsoft вызвали волну возмущения в профессиональном сообществе, напомнив о давней борьбе исследователей за справедливую оплату найденных ошибок в рамках программ bug bounty. Основательница Luta Security и бывшая сотрудница Microsoft Кэти Муссурис (Katie Moussouris) назвала угрозы судебного преследования явным перебором, который лишь подорвёт доверие к компании и снизит общий уровень кибербезопасности. Её поддержал другой бывший сотрудник корпорации Кевин Бомонт (Kevin Beaumont), охарактеризовавший позицию руководства как «полным провалом, который она сама же и устроила». По мнению Бомонта, попытки уголовного преследования экспертов за создание концептуальных эксплойтов являются «новым дном».

Google защитила Chrome от кражи файлов cookie, но только в Windows

Google сообщила о важном обновлении безопасности браузера Chrome для Windows — кража файлов cookie из его хранилища значительно усложнилась, но чтобы воспользоваться этой возможностью, необходимо войти в учётную запись.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Функция привязки учётных данных к сессии на устройстве (Device Bound Session Credentials — DBSC) дебютировала в предварительной версии Chrome в прошлом году. После обкатки в бета-версиях Google сделала её общедоступной для пользователей сервисов Workspace и обладателей личных учётных записей Google. Она обещает повысить безопасность, если произвести вход в свою учётную запись в браузере.

DBSC привязывает файл сессии cookie к устройству, на котором пользователь прошёл аутентификацию. Эти файлы используются сайтами, чтобы запоминать информацию о пользователях. Принятая Google мера безопасности гарантирует, что доступ к активной сессии может получить только исходное устройство. Таким образом, киберпреступникам становится сложнее использовать украденные файлы cookie, даже если компьютер уже заражён вирусом.

Google объявила о нововведении только сейчас, хотя развёртывание DBSC начала ещё 25 мая. Новая функция станет доступной всем пользователям браузера постепенно в течение 60 дней. Вручную её включать не понадобится — она будет активна по умолчанию.

Заставить ИИ выдавать запрещённую информацию довольно просто, показали исследователи

Этика использования систем искусственного интеллекта является животрепещущей проблемой, которой озабочены не только разработчики, но и государственные структуры. Официальные версии ИИ-моделей настроены так, чтобы не давать ответов на запросы, нацеленные на получение запретной информации. Тем не менее, модификация этих моделей позволяет довольно просто снять все подобные ограничения.

 Источник изображения: Unsplash, Steve A Johnson

Источник изображения: Unsplash, Steve A Johnson

Как сообщает издание Financial Times, по его просьбе исследователи группы Alice, которые специализируются на безопасности в сфере ИИ, провели ряд экспериментов, доказав возможность обхода большинства этических ограничений на современных ИИ-моделях популярных разработчиков. По крайней мере, модифицированную версию модели с открытым исходным кодом Google Gemma 3 авторы эксперимента заставили ответить на запрос о методике распыления хлора в наполненном людьми помещении, сгенерировать программный код для хищения данных кредитных карт, а также написать рассказы, сюжет которых подразумевал растление несовершеннолетних.

Подобные модификации исходных ИИ-моделей, по данным исследователей группы Alice, получают определённое распространение, нивелируя усилия законодателей и регуляторов по предотвращению злонамеренного и преступного использования ИИ. Программные средства для модификации кода ПО распространяются независимо от создателей исходных ИИ-моделей. Инструменты для децензурирования ИИ-моделей распространяются свободно и бесплатно, отмечают авторы исследования.

К счастью, такие модификации сложно применить к ИИ-моделям с закрытым исходным кодом, но версии с открытым кодом обычно отстают от проприетарных аналогов в своём развитии на шесть или двенадцать месяцев, и их возможностей вполне хватает злоумышленникам для достижения своих целей. Доступ к версиям моделей со снятыми этическими ограничениями могут получить и лица, не обладающие серьёзными техническими познаниями. Представителям Financial Times удалось снять такие ограничения самостоятельно с модели Meta✴ Llama 3.3, воспользовавшись программным средством Heretic. Для этого было достаточно добавить четыре строчки кода и в общей сложности потратить около 10 минут, после чего модифицированная модель начала свободно обсуждать нюансы применения ядов для покушения на убийство.

Создатель Heretic признался, что с помощью этого программного средства уже удалось модифицировать более 3500 моделей, а количество скачиваний модифицированных моделей достигло 13 млн с прошлого года. С модели Google Gemma 4 сам создатель Heretic убрал ограничения в течение 90 минут после её выхода. По словам экспертов, исключение «вредного материала» при обучении ИИ-моделей не решает проблемы, поскольку они становятся «слишком наивными», и не могут достоверно определить случаи собственного злонамеренного использования. Представители GitHub объяснили наличие такого ПО на страницах ресурса тем, что оно может быть полезным для образовательных целей и приносит пользу всему сообществу специалистов по безопасности.

Cisco выяснила, почему безупречные на первый взгляд отчёты ИИ о киберинцидентах нельзя принимать на веру

Команда Cisco Talos Incident Response проверила, насколько точно большие языковые модели (LLM) способны составлять технические отчёты о киберинцидентах. Результаты исследования показали, что внешне безупречные отчёты содержали фактические ошибки, противоречивые выводы и несоответствия.

 Источник изображения: KeepCoding / unsplash.com

Источник изображения: KeepCoding / unsplash.com

Нейт Порс (Nate Pors), старший руководитель направления реагирования на инциденты в Cisco Talos, описал результаты в корпоративном блоге. Моделям ChatGPT, Claude и Gemini передали сырые заметки с просьбой составить технический отчёт. Все три выдали визуально отполированные документы, однако детальный разбор выявил неточности и нетипичные заключения. По данным Cisco, в основе большинства несоответствий лежит вероятностная природа самих LLM: ИИ-модели генерируют текст, предсказывая следующее слово на основе статистических весов, а не понимания смысла.

По словам Порса, LLM искажают отчёты по четырём направлениям. Во-первых, при каждом запросе модель опирается на разные фрагменты данных, из-за чего «сложно полагаться на LLM для получения воспроизводимых и стандартизированных результатов исследования».

Во-вторых, одни и те же входные данные приводят к разным выводам: в одном случае ИИ-модель рекомендует принудительную смену паролей во всей организации, а в другом — точечную, причём «часто фиксируется на первой же сгенерированной рекомендации» независимо от её качества.

В-третьих, поскольку LLM генерируют текст токен за токеном, при каждом запросе они могут выдавать документы с разной структурой и оформлением, что критично для «профессиональной среды, где стандартизированные шаблоны необходимы для контроля качества».

В-четвёртых, когда объём входных данных достигает лимита контекстного окна, ИИ может отбросить информацию, загруженную в начале сеанса, и потерять критически важные сведения, а «засорение контекста» дополнительно ведёт к непредсказуемым или смешанным результатам.

Cisco допускает, что проблемы теоретически решаемы — ИИ-моделям можно давать задания на конкретный фрагмент отчёта. Но такой подход сводит на нет выигрыш во времени от использования ИИ. В кибербезопасности цена ошибки особенно высока. Cisco предупреждает, что авторы отчётов обязаны понимать и брать на себя ответственность за каждое слово итогового документа, а рекомендации LLM оказались повторяющимися, нерелевантными или непригодными для практического применения.

Microsoft нашла пару уязвимостей нулевого дня в «Безопасности Windows» и рекомендует срочно обновиться

Microsoft устранила две уязвимости нулевого дня в антивирусной защите «Безопасность Windows» (Windows Defender), которые использовались в реальных кибератаках. Компания выпустила обновления Malware Protection Engine и Antimalware Platform. Накануне Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло обе угрозы в каталог эксплуатируемых уязвимостей (KEV) и обязало федеральные ведомства устранить их до 3 июня.

 Источник изображения: microsoft.com

Источник изображения: microsoft.com

Первая уязвимость, CVE-2026-41091, затрагивает Malware Protection Engine версий 1.1.26030.3008 и старше. Этот модуль защиты от вредоносных программ отвечает за сканирование, обнаружение и удаление угроз в антивирусных и антишпионских продуктах Microsoft. Используя уязвимость злоумышленник, получивший локальный доступ к устройству, может обмануть Defender при работе со ссылками на файлы и выполнить действия с правами администратора.

Вторая уязвимость, CVE-2026-45498, касается Antimalware Platform версий 4.18.26030.3011 и старше. Этот набор инструментов безопасности также применяется в System Center Endpoint Protection, System Center 2012 R2 Endpoint Protection, System Center 2012 Endpoint Protection и Security Essentials. Её эксплуатация позволяет вызвать отказ в обслуживании (DoS) на необновлённых устройствах под управлением Windows.

Microsoft выпустила обновления, закрывающие уязвимости в Microsoft Malware Protection Engine и Microsoft Defender Antimalware Platform: защищёнными считаются версии Malware Protection Engine 1.1.26040.8 и Defender Antimalware Platform 4.18.26040.7 или новее. Компания отметила, что при стандартной конфигурации действия со стороны пользователей обычно не требуются, поскольку антивирусные базы и платформа Defender обновляются автоматически. Тем не менее пользователям и администраторам стоит убедиться, что автообновления Defender включены, и проверить установленные версии Engine и Platform вручную. Для этого необходимо открыть Windows Security, перейти в Virus & threat protection → Protection Updates → Check for updates, затем в Settings → About и сверить номер версии платформы или пакета сигнатур с актуальной.

CISA внесло обе уязвимости в KEV и обязало федеральные гражданские ведомства защитить конечные устройства и серверы Windows за две недели — до 3 июня, как предписывает обязательная операционная директива Binding Operational Directive (BOD) 22-01. «Уязвимости такого типа часто становятся вектором атак для злоумышленников и представляют значительную угрозу для федеральных систем», — предупредило агентство. CISA также рекомендовало применить меры противодействия по инструкциям производителя, следовать указаниям BOD 22-01 для облачных сервисов или прекратить использование продукта, если меры противодействия недоступны.


window-new
Soft
Hard
Тренды 🔥
Ветеран разработки Dishonored и Deus Ex открыл новую студию для создания игр вроде Dishonored и Deus Ex 3 ч.
Новый трейлер возвестил о старте предзаказов гротескного хоррора Clive Barker’s Hellraiser: Revival — игра продаётся и в российском Steam 5 ч.
Nightdive подтвердила дату выхода Sin: Reloaded — ремастера культового шутера 1998 года 6 ч.
GitHub объяснил масштабный сбой ошибкой масштабирования и шквалом повторных запросов от VS Code 6 ч.
Xiaomi раскрыла список устройств, которые получат аналог «Жидкого стекла» в HyperOS 4 7 ч.
Windows 11 научится блокировать камеру и микрофон для каждого приложения 7 ч.
Американские законодатели подсели на ChatGPT — и завалили юристов работой 7 ч.
Вторая за сутки утечка GTA VI показала ночной геймплей и раскрыла новые подробности игры 7 ч.
Sony перезапустила разработку Horizon Hunters Gathering на фоне критики игроков, а Horizon 3 придётся ждать «годы» 8 ч.
Telegram дважды оштрафовали в России — с начала года сумма штрафов перевалила за 100 млн рублей 8 ч.
В Якутии развернут дальневосточный ИИ-кластер на базе собственного центра обработки данных 2 мин.
Стартовали российские продажи смартфона Honor Turbo с батареей на 8650 мА·ч по цене 36 990 рублей 28 мин.
Новая статья: Обзор беззеркальной камеры Canon EOS R6 Mark III: прогресс, который почувствуют видеографы 28 мин.
Sandisk спроектировала первый кристалл HBF и готовит выпуск образцов в 2027 году 56 мин.
LG Display представила работающую безмасочную технологию печати OLED-дисплеев следующего поколения 6 ч.
Грядущий смарт-дисплей Apple HomePad будет похож на Apple Watch, только большие 7 ч.
Samsung Galaxy S26 FE получит повышенную автономность — ценой долговечности аккумулятора 7 ч.
Человеческие нейроны подружились с кремнием: в Сингапуре запустили прототип «биологического» ЦОД 7 ч.
Amazon организует доставку дронами в 500 городах и населённых пунктах США 8 ч.
Sony до сих пор не определилась со сроками выхода PlayStation 6 8 ч.