ИИ-агенты OpenAI без ведома компании взаимодействовали с сайтами Министерства образования, Министерства торговли и Комиссии по ценным бумагам и биржам США (SEC):
◦ Разместили на интернет-форуме общедоступную информацию с сайта SEC;
◦ Пытались взломать сайт Минобразования, чтобы получить данные Управления по гражданским правам;
◦ Извлекали данные с сайта Бюро переписи населения, используя найденные в интернете учетные данные.
В OpenAI, в свою очередь, подтвердили случаи с сайтами Минторга и SEC, а также заявили, что продолжают расследование инцидента с Минобразования
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19❤8😭5🤔3🤯1
Этичный Хакер
Muse Charm
ИБ-исследователь и специалист по безопасности macOS Патрик Уордл обнаружил 0-day-уязвимость в macOS-версии ИИ-ассистента Meta Muse
— Уязвимость позволяет локальному процессу подменить адрес, на который Muse отправляет голосовые запросы, и в результате атакующий может перехватить токен аутентификации, а затем управлять ассистентом с теми же правами, которые пользователь ранее выдал приложению
А поскольку один аккаунт может использоваться на нескольких устройствах, исследователь управлял Muse со своего iPhone, запрашивая точную геолокацию, запускал поиск Bluetooth-девайсов, а также получил список доступных команд для умного дома
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤21🤯14😁7
«OpenAI заявила, что приостановила обучение своих самых эффективных моделей, а возобновит его «только когда будет уверена, что у нее есть дополнительные меры защиты», — говорится в публикации
Основная цель — гарантировать стабильность и предсказуемость поведения моделей, обеспечив их соответствие установленным протоколам безопасности
Проблема настолько масштабна, что теперь компании сомневаются, способны ли они вообще контролировать свои ИИ-модели.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁31😱9🔥7❤2👍1
В ходе тестового запуска, проведенного Irregular, ИИ-агенту Qwen было поручено исправить баги в приложении, которое преобразует запросы на естественном языке в код
Qwen — одна из ведущих китайских ИИ-моделей гиганта электронной коммерции Alibaba с рыночной капитализацией в $272 млрд
— Однако вместо запуска тестов, поиска проблемы и правки кода ИИ-агент решил изменить ИИ-модель, на которой работало приложение
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19❤12😱5
Исследователи обнаружили побочный канал, спрятанный в системах отслеживания файловых событий четырёх крупнейших ОС
— Содержимое файлов они не раскрывают, зато показывают метаданные событий, которых хватает для слежки за действиями других пользователей
Windows выступила особенно щедро:
◦ Наблюдение за корнем диска C:\ способно раскрывать полные пути файлов, с которыми работают другие пользователи;
◦ Этого хватило для распознавания открываемых в Firefox сайтов с точностью 97,8%.
macOS:
◦
Раскрывает меньше, однако FSEvents позволяет замечать установку приложений, подключение устройств, изменение настроек звука, Bluetooth, принтеров, питания и сети.
Linux:
◦
На Linux отслеживали события в /dev/input и определяли ритм нажатия клавиш с точностью от 93,1 до 100%, в том числе при удалённой работе через SSH;
◦
Посещаемые сайты удалось распознавать с точностью 87,9%.
Android:
◦
Без разрешений может наблюдать за изменениями в закрытой папке WhatsApp и по именам файлов с временными метками понимать, когда пользователь отправляет, получает или удаляет фотографии, видео и документы.
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤯21❤8👍4🔥4😱3😁2😭1
Этичный Хакер
— Билл Гейтс оценил возможность регулирования ИИ
❗️ Странам будет сложнее прийти к соглашению о регулировании ИИ, чем во времена холодной войны договориться об ограничении ядерных арсеналов, сообщил основатель компании Microsoft Билл Гейтс
Ранее на фоне аналогичных предупреждений главы Anthropic, OpenAI и Илон Маск выступили за усиление независимого контроля над ИИ
При всем этом, Марк Цукерберг и спикер палаты представителей США Майк Джонсон высказались против общеотраслевого регулирования и поспешных ограничений
Отдельно выступил Дональд Трамп: он отверг призывы руководителей технологических компаний замедлить развитие ИИ
🧑💻 Этичный хакер
Ранее на фоне аналогичных предупреждений главы Anthropic, OpenAI и Илон Маск выступили за усиление независимого контроля над ИИ
При всем этом, Марк Цукерберг и спикер палаты представителей США Майк Джонсон высказались против общеотраслевого регулирования и поспешных ограничений
Отдельно выступил Дональд Трамп: он отверг призывы руководителей технологических компаний замедлить развитие ИИ
«Послушайте, мы опережаем Китай в сфере искусственного интеллекта... и, честно говоря, я хочу, чтобы так оно и оставалось, потому что тот, кто победит в гонке технологий искусственного интеллекта, — победит в целом»
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊23❤10😱8🤔4👍3😁3
Что нового в EDR? Покажут на live-демо
1 октября в 11:00 МСК эксперты «Лаборатории Касперского» проведут стрим про обновлённый Kaspersky EDR Expert.
В фокусе — инструменты, которые напрямую влияют на расследование и реагирование на инциденты:
🤖 AI-ассистент — разберут реальный сценарий расследования с использованием AI.
⚙️ Плейбуки — покажут, как автоматизировать отдельные сценарии реагирования на инциденты.
🔄 Переезд на OSMP — расскажут, какие новые возможности открывает единая платформа.
🚀 Kaspersky EDR Expert 9.0 — что готовится в следующем релизе.
И главное — live-демо обновлённой версии, а не только презентация новых фич.
🎙 Татьяна Генералова, Никита Назаров и Кирилл Батуев, эксперты «Лаборатории Касперского», покажут решение в работе и разберут ключевые сценарии.
📅 1 октября | 11:00 МСК
Если хотите посмотреть, как AI и автоматизация реально встраиваются в расследование инцидентов, — подключайтесь к стриму. Будет что разобрать по косточкам.
1 октября в 11:00 МСК эксперты «Лаборатории Касперского» проведут стрим про обновлённый Kaspersky EDR Expert.
В фокусе — инструменты, которые напрямую влияют на расследование и реагирование на инциденты:
🤖 AI-ассистент — разберут реальный сценарий расследования с использованием AI.
⚙️ Плейбуки — покажут, как автоматизировать отдельные сценарии реагирования на инциденты.
🔄 Переезд на OSMP — расскажут, какие новые возможности открывает единая платформа.
🚀 Kaspersky EDR Expert 9.0 — что готовится в следующем релизе.
И главное — live-демо обновлённой версии, а не только презентация новых фич.
🎙 Татьяна Генералова, Никита Назаров и Кирилл Батуев, эксперты «Лаборатории Касперского», покажут решение в работе и разберут ключевые сценарии.
📅 1 октября | 11:00 МСК
Если хотите посмотреть, как AI и автоматизация реально встраиваются в расследование инцидентов, — подключайтесь к стриму. Будет что разобрать по косточкам.
👍12❤1😱1
— Исследователи связали 737 расширений Chrome с одной операцией, ориентированной преимущественно на русскоязычных пользователей
Расширения распространялись как минимум через 40 аккаунтов разработчиков и суммарно набрали 75 486 установок
Пользователь устанавливал бесплатный VPN, нажимал «Подключиться» и получал привычную надпись о защите
Но при этом, за сотнями различных названий скрывалась общая инфраструктура, через которую проходил почти весь браузерный трафик
Среди найденных дополнений 274 выдавали себя за 66 известных VPN- и сервисов приватности: Proton VPN, NordVPN, Surfshark, AdGuard VPN, ExpressVPN, Windscribe, TunnelBear, Cloudflare 1.1.1.1, AmneziaVPN и AntiZapret
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15😱6❤3👍3🤯1
— Nvidia выпустила открытую платформу Open Agent Safety Platform, которая позволяет разработчикам задавать границы для ИИ-агентов и не давать им выходить за пределы своих задач
«Нельзя позволять агентам бесконтрольно бродить по компании, поэтому нужно найти способ их изолировать», — заявил глава Nvidia Дженсен Хуанг
Платформа состоит из двух частей:
1. OpenShell — открытое программное обеспечение, которое запускает агентов в изолированной среде и превращает их инструкции в проверяемую политику: оператор определяет, к каким файлам, инструментам, сетям и учетным данным у агента есть доступ.
2. Sentry — работает на чипах BlueField-4 и непрерывно следит за активностью агентов, а при попытке выйти за рамки «изолирует подозрительного агента за миллисекунды».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤8😁7😱1
В разделе записи можно будет настроить:
◦ Качество: 360p или 480p
◦ Разрешение камеры: «Высокое», «Среднее» или «Низкое»;
◦ Частоту кадров: 30 или 60 FPS;
◦ Битрейт видео: от 750 кбит/с до 2 Мбит/с.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21❤5😱4👏3