SecurityLab: ИИ с чистой совестью: Fairly Trained выдаст сертификаты разработчикам, уважающим авторское право
Бывший ведущий разработчик компании Stability AI Эд Ньютон-Рекс, ушедший в отставку из-за противоречий по поводу скрейпинга контента без согласия авторов, запустил некоммерческую организацию, которая будет выдавать сертификаты компаниям, которые получили разрешение на использование защищенных авторским правом данных для обучения своих генеративных ИИ-моделей.
Сертификат подтверждает, что модель обучалась на данных, полученных с согласия правообладателей.
@cbunit
Бывший ведущий разработчик компании Stability AI Эд Ньютон-Рекс, ушедший в отставку из-за противоречий по поводу скрейпинга контента без согласия авторов, запустил некоммерческую организацию, которая будет выдавать сертификаты компаниям, которые получили разрешение на использование защищенных авторским правом данных для обучения своих генеративных ИИ-моделей.
Сертификат подтверждает, что модель обучалась на данных, полученных с согласия правообладателей.
@cbunit
SecurityLab: SpaceX и Tesla раздают биткойны? YouTube в центре криптоаферы
Взломы видеоканалов на YouTube обогатили хакеров на $600 000.
Эксперты предупреждают, что в ближайшее время этот тренд не изменится, а мошенники лишь будут наращивать обороты.
С начала января этого года жертвами подобных мошеннических кампаний стало множество пользователей YouTube, а сами мошенники успели заработать на этом порядка $ 600 000.
@cbunit
Взломы видеоканалов на YouTube обогатили хакеров на $600 000.
Эксперты предупреждают, что в ближайшее время этот тренд не изменится, а мошенники лишь будут наращивать обороты.
С начала января этого года жертвами подобных мошеннических кампаний стало множество пользователей YouTube, а сами мошенники успели заработать на этом порядка $ 600 000.
@cbunit
SecurityLab: Связь сквозь века: что покажет камера, снимающая тысячу лет?
Экспериментальный философ из Университета Аризоны Джонатон Китс представил уникальное устройство – Миллениум камеру, которая позволит заставить людей задуматься о будущем, настоящем и будущем человечества.
Идея жизни через тысячу лет вызывает множество вопросов.
@cbunit
Экспериментальный философ из Университета Аризоны Джонатон Китс представил уникальное устройство – Миллениум камеру, которая позволит заставить людей задуматься о будущем, настоящем и будущем человечества.
Идея жизни через тысячу лет вызывает множество вопросов.
@cbunit
SecurityLab: CVE-2023-34048: zero-day, который тайно эксплуатировался около двух лет
Китайская группа киберпреступников тайно использовала критическую уязвимость в системе управления VMware vCenter Server с конца 2021 года.
Уязвимость, получившая обозначение CVE-2023-34048 и оценку 9.8 по шкале CVSS, представляет собой ошибку записи за пределами выделенного блока (Out-of-bounds Write), которая позволяет злоумышленнику с доступом к сети vCenter Server произвести удалённое выполнение кода.
@cbunit
Китайская группа киберпреступников тайно использовала критическую уязвимость в системе управления VMware vCenter Server с конца 2021 года.
Уязвимость, получившая обозначение CVE-2023-34048 и оценку 9.8 по шкале CVSS, представляет собой ошибку записи за пределами выделенного блока (Out-of-bounds Write), которая позволяет злоумышленнику с доступом к сети vCenter Server произвести удалённое выполнение кода.
@cbunit
«Хакер»: Русскоязычная хак-группа Midnight Blizzard взломала корпоративную почту Microsoft
Microsoft обвинила русскоязычную хакерскую группу Midnight Blizzard в взломе корпоративных email-аккаунтов компании.
Хакеры провели в системе больше месяца и скомпрометировали электронную почту руководителей Microsoft, сотрудников юридического отдела и специалистов по кибербезопасности.
@cbunit
Microsoft обвинила русскоязычную хакерскую группу Midnight Blizzard в взломе корпоративных email-аккаунтов компании.
Хакеры провели в системе больше месяца и скомпрометировали электронную почту руководителей Microsoft, сотрудников юридического отдела и специалистов по кибербезопасности.
@cbunit
«Хакер»: За прошедший год пиратского контента в рунете стало в два раза больше
Роскомнадзор ограничил доступ или заблокировал в прошлом году почти 1,1 млн ссылок с пиратским контентом, тогда как годом ранее их было лишь 485 000.
Участники рынка связывают эти изменения с уходом западных мейджоров из страны, а также увеличением интереса к российским фильмам и сериалам.
@cbunit
Роскомнадзор ограничил доступ или заблокировал в прошлом году почти 1,1 млн ссылок с пиратским контентом, тогда как годом ранее их было лишь 485 000.
Участники рынка связывают эти изменения с уходом западных мейджоров из страны, а также увеличением интереса к российским фильмам и сериалам.
@cbunit
SecurityLab: Конец строгому режиму: браузер Brave меняет подход к борьбе с фингерпринтингом
В браузере Brave планируется отказаться от режима строгой защиты от отпечатков.
Это связано с тем, что этот режим вызывает некорректную работу многих сайтов.
По статистике, этот режим применяют около 0,5% пользователей Brave.
Остальных устраивают настройки по умолчанию.
@cbunit
В браузере Brave планируется отказаться от режима строгой защиты от отпечатков.
Это связано с тем, что этот режим вызывает некорректную работу многих сайтов.
По статистике, этот режим применяют около 0,5% пользователей Brave.
Остальных устраивают настройки по умолчанию.
@cbunit
SecurityLab: Чат-бот Dean.Bot заменил реального человека в президентской гонке в США
В США стартовал чат-бот, имитирующий кандидата в президенты США Дина Филлипса.
Эксперты предупреждают об «эффекте Пандоры» в политических кампаниях, так как это может быть использовано для обмана избирателей.
@cbunit
В США стартовал чат-бот, имитирующий кандидата в президенты США Дина Филлипса.
Эксперты предупреждают об «эффекте Пандоры» в политических кампаниях, так как это может быть использовано для обмана избирателей.
@cbunit
SecurityLab: ИИ для всех: новый Chrome укомплектовали функциями генеративного искусственного интеллекта
Google представила новые функции своего браузера Chrome.
Среди них — генерация изображений прямо в поисковой строке браузера, умная организация вкладок и гибкие настройки темы оформления, а также помощник в написании текстов в Интернете, например, на форумах, в онлайн-отзывах и других публичных пространствах.
@cbunit
Google представила новые функции своего браузера Chrome.
Среди них — генерация изображений прямо в поисковой строке браузера, умная организация вкладок и гибкие настройки темы оформления, а также помощник в написании текстов в Интернете, например, на форумах, в онлайн-отзывах и других публичных пространствах.
@cbunit
SecurityLab: СRISPR против ведьминой метлы: измененные гены спасают Африку от голода
Африканские ученые применяют передовые технологии для решения давней проблемы, связанной с ведьминой метлой.
Ученые планируют создать сорго, устойчивого к стриге, чтобы бороться с опасным паразитом.
@cbunit
Африканские ученые применяют передовые технологии для решения давней проблемы, связанной с ведьминой метлой.
Ученые планируют создать сорго, устойчивого к стриге, чтобы бороться с опасным паразитом.
@cbunit
«Хакер»: Исследователи нашли в даркнете почти 3000 сообщений с обсуждением чат-ботов и ИИ
В даркнете активно обсуждается возможность использования ChatGPT для генерации вредоносного кода с заданной функциональностью.
Исследователи отмечают, что пока не обнаруживали малварь, действующую таким образом, однако она вполне может появиться в будущем.
Хакеры тоже обращают внимание на такие разработки — они предлагаются как замена ChatGPT, не имеют ограничений, присущих оригиналам, и обладают дополнительным функционалом (например, для организации фишинговых рассылок).
@cbunit
В даркнете активно обсуждается возможность использования ChatGPT для генерации вредоносного кода с заданной функциональностью.
Исследователи отмечают, что пока не обнаруживали малварь, действующую таким образом, однако она вполне может появиться в будущем.
Хакеры тоже обращают внимание на такие разработки — они предлагаются как замена ChatGPT, не имеют ограничений, присущих оригиналам, и обладают дополнительным функционалом (например, для организации фишинговых рассылок).
@cbunit
SecurityLab: Супертвердый материал: ключ к новой эпохе в квантовых вычислениях
Китайские ученые открыли новый материал, который может оказать революционное влияние на квантовые вычисления.
Это открытие открывает новые горизонты для квантовой физики, которая в значительной степени зависит от импорта гелия, ключевого охлаждающего элемента для высокотехнологичных приложений.
@cbunit
Китайские ученые открыли новый материал, который может оказать революционное влияние на квантовые вычисления.
Это открытие открывает новые горизонты для квантовой физики, которая в значительной степени зависит от импорта гелия, ключевого охлаждающего элемента для высокотехнологичных приложений.
@cbunit
SecurityLab: Генная терапия подарила глухому с рождения мальчику способность слышать мир
В США впервые с помощью генной терапии удалось вернуть слух 11-летнему мальчику с мутацией в гене отоферлина.
Это стало возможным благодаря новому экспериментальному методу лечения наследственной глухоты.
Исследование проводится при поддержке фармацевтических гигантов Akouos и Eli Lilly.
@cbunit
В США впервые с помощью генной терапии удалось вернуть слух 11-летнему мальчику с мутацией в гене отоферлина.
Это стало возможным благодаря новому экспериментальному методу лечения наследственной глухоты.
Исследование проводится при поддержке фармацевтических гигантов Akouos и Eli Lilly.
@cbunit
SecurityLab: Металлообработка будущего: новый метод 3D-печати скрасит будни строителей и архитекторов
С помощью жидкого алюминия можно напечатать объемные детали в 10 раз быстрее, чем с традиционными методами 3D-печати.
Исследователи считают, что эта технология поможет в архитектуре, строительстве и промышленном дизайне, где требуемая детализация обычно невысока.
@cbunit
С помощью жидкого алюминия можно напечатать объемные детали в 10 раз быстрее, чем с традиционными методами 3D-печати.
Исследователи считают, что эта технология поможет в архитектуре, строительстве и промышленном дизайне, где требуемая детализация обычно невысока.
@cbunit
«Ъ»: Рост киберстрахования начался раньше его регулирования
Российский рынок киберстрахования в 2023 году вырастет на 80%, до 1,3 млрд руб., прогнозируют в ЦБ.
Пока этот вид страхования применяется ограниченно, в том числе из-за отсутствия экспертизы для предварительной оценки защищенности клиентов.
Эксперты отмечают, что в целом рынок страхования в России по итогам 2023 года вырос на 15–16%, а объем премий составил около 2 трлн руб.
@cbunit
Российский рынок киберстрахования в 2023 году вырастет на 80%, до 1,3 млрд руб., прогнозируют в ЦБ.
Пока этот вид страхования применяется ограниченно, в том числе из-за отсутствия экспертизы для предварительной оценки защищенности клиентов.
Эксперты отмечают, что в целом рынок страхования в России по итогам 2023 года вырос на 15–16%, а объем премий составил около 2 трлн руб.
@cbunit
SecurityLab: Переворот в обучении машин: как партнёрство Google и Hugging Face изменит мир ИИ
В рамках стратегического партнёрства между Google Cloud и Hugging Face разработчики смогут использовать мощности инфраструктуры Google Cloud для всех сервисов Hugging Face.
Это сделает Google Cloud предпочтительной платформой для тренировки и работы с моделями, обеспечивая оптимизацию процессов на каждом этапе.
@cbunit
В рамках стратегического партнёрства между Google Cloud и Hugging Face разработчики смогут использовать мощности инфраструктуры Google Cloud для всех сервисов Hugging Face.
Это сделает Google Cloud предпочтительной платформой для тренировки и работы с моделями, обеспечивая оптимизацию процессов на каждом этапе.
@cbunit
Anti-Malware: Новые пакеты в PyPI устанавливают троян WhiteSnake на Windows-компьютеры
В репозитории Python обнаружена очередная порция вредоносных пакетов, доставляющих на Windows-компьютеры вредоносную программу WhiteSnake.
Задача «белой змеи» — вытащить конфиденциальные данные жертвы.
@cbunit
В репозитории Python обнаружена очередная порция вредоносных пакетов, доставляющих на Windows-компьютеры вредоносную программу WhiteSnake.
Задача «белой змеи» — вытащить конфиденциальные данные жертвы.
@cbunit
Anti-Malware: В открытый доступ выложили эксплойты для критической RCE-бреши в Jenkins
В Jenkins обнаружена критическая уязвимость, позволяющая злоумышленникам прочитать файлы и удалённо выполнить код.
Специалисты подтвердили, что злоумышленники уже используют эксплойты в атаках.
Заплатки вышли 24 января с версиями 2.442 и LTS 2.426.3.
Поскольку в Сети уже лежат патчи PoC, всем настоятельно рекомендуется установить обновления.
@cbunit
В Jenkins обнаружена критическая уязвимость, позволяющая злоумышленникам прочитать файлы и удалённо выполнить код.
Специалисты подтвердили, что злоумышленники уже используют эксплойты в атаках.
Заплатки вышли 24 января с версиями 2.442 и LTS 2.426.3.
Поскольку в Сети уже лежат патчи PoC, всем настоятельно рекомендуется установить обновления.
@cbunit
«Хакер»: Mozilla раскритиковала новые правила Apple для браузеров в ЕС
С выходом iOS 17.4, который состоится в марте, Apple представит множество изменений, которые будут актуальны только для стран ЕС.
Например, компания наконец разрешит установку сторонних приложений в обход App Store, а браузеры для iOS получат возможность использовать не только WebKit, но и другие популярные движки, такие как Chromium и Blink, которые используются в Edge, Brave, Arc, Opera, а также Firefox и движка Gecko.
Представители Mozilla считают, что эти нововведения будут «максимально болезненными» для Firefox.
@cbunit
С выходом iOS 17.4, который состоится в марте, Apple представит множество изменений, которые будут актуальны только для стран ЕС.
Например, компания наконец разрешит установку сторонних приложений в обход App Store, а браузеры для iOS получат возможность использовать не только WebKit, но и другие популярные движки, такие как Chromium и Blink, которые используются в Edge, Brave, Arc, Opera, а также Firefox и движка Gecko.
Представители Mozilla считают, что эти нововведения будут «максимально болезненными» для Firefox.
@cbunit
«Хакер»: Опубликованы эксплоиты для критической RCE-уязвимости в Jenkins
В сети появилось сразу несколько PoC-эксплоитов для критической уязвимости в Jenkins, позволяющей неавторизованным лицам читать произвольные файлы.
Некоторые ИБ-специалисты предупреждают, что их ханипоты Jenkins уже зафиксировали соответствующую активность злоумышленников, свидетельствующую о попытках атак на CVE-2024-23897.
@cbunit
В сети появилось сразу несколько PoC-эксплоитов для критической уязвимости в Jenkins, позволяющей неавторизованным лицам читать произвольные файлы.
Некоторые ИБ-специалисты предупреждают, что их ханипоты Jenkins уже зафиксировали соответствующую активность злоумышленников, свидетельствующую о попытках атак на CVE-2024-23897.
@cbunit
«Хакер»: Chainalysis: в 2023 году хакеры похитили 1,7 млрд долларов в криповалюте
По подсчетам аналитиков Chainalysis, в 2023 году в результате взломов различных криптовалютных платформ были украдены активы на общую сумму 1,7 млрд долларов США.
При этом общая сумма средств, потерянных в результате хакерских атак в прошлом году, значительно снизилась по сравнению с 3,7 млрд долларов, украденными в 2022 году, и 3,3 млрд долларов, потерянными в 2021 году.
@cbunit
По подсчетам аналитиков Chainalysis, в 2023 году в результате взломов различных криптовалютных платформ были украдены активы на общую сумму 1,7 млрд долларов США.
При этом общая сумма средств, потерянных в результате хакерских атак в прошлом году, значительно снизилась по сравнению с 3,7 млрд долларов, украденными в 2022 году, и 3,3 млрд долларов, потерянными в 2021 году.
@cbunit