Сегодня 01 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → кибербезопасность
Быстрый переход

OpenAI, Anthropic и ещё сотня компаний предупредили: ждите шквал ИИ-кибератак в ближайшие месяцы

Крупнейшие технологические компании, включая OpenAI, Anthropic, Microsoft, Alphabet и Amazon, призвали государство и бизнес срочно усилить киберзащиту перед надвигающейся волной хакерских атак с использованием искусственного интеллекта.

 Источник изображения: Omar:. Lopez-Rincon / unsplash.com

Источник изображения: Omar:. Lopez-Rincon / unsplash.com

В опубликованном накануне совместном письме к ним присоединились более сотни других компаний, включая Broadcom, Capital One, Cloudflare, CrowdStrike, General Motors, IBM, Mastercard, Oracle, Robinhood, Shopify и Visa. Они предупредили, что времени на подготовку к новой угрозе остаётся всё меньше.

«В ближайшие месяцы кибератаки с использованием ИИ станут гораздо более распространёнными по мере того, как модели по всему миру будут становиться всё более совершенными», — говорится в документе. Его авторы считают, что сейчас ещё есть возможность «сделать наш цифровой мир намного безопаснее», но для этого государству и бизнесу необходимо «задействовать весь потенциал своих технологий, ресурсов и опыта».

В частности, компании призвали власти ускорить внедрение программ доверенного доступа, которые позволяют определённым компаниям получать доступ к наиболее мощным ИИ-моделям раньше широкой публики. Всем остальным организациям предлагается «сделать киберзащиту первоочередной задачей для руководства».

Опасения, что развитие ИИ резко расширит возможности злоумышленников, уже начинают подтверждаться на практике. Большие языковые модели всё чаще используются для взлома организаций по всему миру. В июне разведывательный альянс «Пять глаз», объединяющий США, Великобританию, Канаду, Австралию и Новую Зеландию, выпустил редкое совместное заявление, предупредив, что революция в области ИИ способна «фундаментально трансформировать» кибербезопасность.

Хакерская группировка взломала ресурсы семи компаний с помощью ИИ-сервиса SpaceX Cursor

Хакерская группировка Aur0ra произвела взлом ресурсов семи компаний из разных стран, используя сервис помощника программиста с искусственным интеллектом SpaceX Cursor, сообщает Reuters со ссылкой на доклады экспертов по кибербезопасности Gambit Security и CloudSek.

 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Инцидент демонстрирует, что разработчики ИИ оказались втянуты в бесконечную гонку со злоумышленниками, которые пытаются обойти их средства защиты. Gambit вскрыла вредоносную кампанию, обнаружив сервер, который группировка вымогателей Aur0ra непреднамеренно сделала общедоступным в интернете. Это позволило экспертам проанализировать 28 сеансов переписки одного или нескольких хакеров с ИИ-агентами Cursor. Злоумышленники убедили ИИ-агента выполнить несколько сотен вредоносных операций, в том числе кражу учётных данных и перехват аккаунтов, утверждая, что всё это происходит в симуляции.

Проанализировав данные на сервере, эксперты CloudSek установили, что жертвами Aur0ra стали не менее 20 человек, но выяснить, сколько из них были атакованы с помощью ИИ, не удалось. Журналы переписки с ИИ охватывают период с 8 апреля по 21 мая 2026 года. Хакеры взломали ресурсы бельгийского производителя бытовой химии Christeyns, немецкого производителя гаражных ворот Teckentrup, шотландского агентства по инспектированию вертолётных площадок Helideck Certification Agency, аргентинского фармацевтического дистрибьютора, некоего итальянского производителя и компании Bayou Title, которая позиционирует себя как крупнейшего в Луизиане страховщика прав на недвижимость.

Журналы переписки показали, как хакеры отдают краткие команды, а ИИ-агент Cursor в типично бодрой для чат-бота манере даёт советы. Обнаружив уязвимый хост в сети Teckentrup, ИИ рекомендовал использовать для эксплуатации и взлома известный вредоносный инструмент и сообщил, что шансы на успех очень высоки. Установить, в какой степени взлом осуществлялся с помощью Cursor, не удалось. Управление агентом, по версии экспертов Gambit, осуществляла ИИ-модель Anthropic Claude Sonnet 4.5.

ИИ-агент, подчеркнули в Gambit, обеспечил хакерам некоторое преимущество, автоматизировав их работу и, по оценкам, они действовали на 30–50 % быстрее, чем если бы делали всё вручную. Cursor несколько раз отказывался выполнять запросы, называя их вредными или незаконными, но хакеры всегда обходили отказы и настаивали, что всё происходило в тестовой среде. Число подобных инцидентов будет расти, уверены эксперты по кибербезопасности.

Новая система безопасности OpenAI поможет выявлять угрозы, скрывающиеся за цепочкой безобидных запросов

Компания OpenAI начала тестировать новый механизм безопасности для клиентов, имеющих доступ к её флагманским ИИ-моделям по платной подписке. По сообщению Bloomberg, меры призваны усилить защиту в условиях, когда клиенты всё чаще доверяют ИИ выполнение сложных задач и работу с конфиденциальной информацией.

 Источник изображения: OpenAI (дополнено)

Источник изображения: OpenAI (дополнено)

На текущий момент OpenAI гарантирует некоторым клиентам, использующим интерфейс API, политику «нулевого хранения данных», при которой не сохраняются запросы и ответы после завершения работы с ИИ. Теперь же, тестируя механизм, который получил название Private Safety Processing («Конфиденциальная обработка в целях безопасности»), OpenAI намерена научить систему выявлять совокупность закономерностей, а не отдельных запросов и ответов. Это поможет предотвращать попытки взлома как со стороны злоумышленников, так и со стороны ИИ-агентов, чьё поведение отклоняется от заданных норм безопасности.

Необходимость такого изменения в компании объяснили тем, что современные ИИ-модели всё чаще используются для выполнения сложных многоэтапных задач, а вместе с этим растёт и роль инструментов, способных действовать без подробных инструкций пользователя. Руководитель продуктовой политики OpenAI Алеа Хоуз (Aleah Houze) рассказала, что потенциальный риск не всегда можно обнаружить, рассматривая только отдельную пару запроса и ответа, поскольку подозрительная последовательность может складываться лишь при анализе нескольких взаимодействий, происходящих с течением времени. По её словам, отдельные обращения к ИИ могут выглядеть как вполне легитимное исследование в области кибербезопасности, тогда как их совокупность способна указывать на подготовку атаки.

В качестве примера Хоуз привела ситуацию, при которой пользователь в одном разговоре выясняет сведения об уязвимости какого-либо программного обеспечения, а позднее интересуется возможностями удалённого доступа и средствами обнаружения подобных угроз. Каждый из таких запросов сам по себе может не вызывать подозрений, однако их связь между собой способна доказать злонамеренное поведение.

OpenAI рассчитывает, что Private Safety Processing позволит учитывать подобный контекст и тем самым эффективнее противостоять как злоумышленникам, так и потенциально опасным ИИ-агентам, при этом сохраняя содержимое клиентских запросов недоступным для самой OpenAI. Тестирование проводится совместно с такими клиентами, как Microsoft и Databricks. Запуск системы, а также публикация отчёта с описанием технологии, запланированы на сентябрь.

ИИ на самом деле не взбунтовался — он просто выполнял инструкции

В июле мир поразил инцидент со взломом ресурсов платформы искусственного интеллекта Hugging Face, который произвели ИИ-агенты OpenAI. Пошли разговоры о бунте ИИ и восстании машин, но на деле эти системы не обрели какую-то злую волю — они действовали в соответствии с инструкциями, и ответственность за корректный характер инструкций лежит на человеке.

 Источник изображения: Mohamed Nohassi / unsplash.com

Источник изображения: Mohamed Nohassi / unsplash.com

ИИ-агенты OpenAI прорвались из тестового окружения без доступа к интернету, просканировали открытую сеть и взломали системы Hugging Face без ведома и разрешения операторов. Они показали, что могут общаться и действовать совместно для решения задачи: ИИ-агенты оставляли друг другу сообщения на доске объявлений, которую сами и написали — здесь они документировали уязвимости кода и планировали собственный побег. В сообществе экспертов инцидент вызвал бурю негодования, а в OpenAI его назвали переломным моментом для отрасли. Впоследствии аналогичные действия за своими моделями зафиксировали Anthropic и Meta✴, а британские исследователи обнаружили доказательства, что аналогичные действия совершила китайская модель Moonshot Kimi.

Характеризовать эти инциденты как выход ИИ-агентов из-под контроля категорически неверно, но меры защиты нужно всерьёз совершенствовать, указывают опрошенные Financial Times эксперты. Современные ИИ-модели разработаны таким образом, чтобы перебирать все возможные варианты для достижения поставленных целей без явных инструкций, то есть они представляются непредсказуемыми по своей природе. Они ориентированы лишь на то, чтобы в случае успеха получать вознаграждение — это известный механизм обучения с подкреплением. Компьютерная система не понимает человеческих намерений и морали, и в условиях накопления навыков в области кибербезопасности грань между мощным защитником и опасным взломщиком оказывается всё более размытой. Уже появились первые признаки того, как подобная деятельность ИИ наносит вред бизнесу в различных секторах.

По мере того, как лаборатории ускоряют разработку систем в гонке за достижение сильного ИИ (AGI), риск вредоносных атак возрастает, и в перспективе оказывается не так много средств для сдерживания этой угрозы. ИИ-модели пишут всё более качественный код, параллельно развивая дополнительные навыки, в том числе поиск ошибок в ПО, умение их исправлять или использовать в собственных целях. ИИ-агенты оказываются мощным оружием также из-за существующей асимметрии между нападением и защитой. ИИ-модель может обнаружить уязвимость в коде и написать для неё эксплойт — по своей натуре она хорошо подходит для этой задачи. А вот киберзащита — неповоротливый механизм. Один новый патч, закрывающий уязвимость, приходится разворачивать на тысячах компьютеров в корпоративной среде. OpenAI обещает обучить свои модели писать «сверхчеловечески защищённый код»; но на практике эксперты предрекают, что системы ИИ расширят масштабы и скорость кибератак, и пока не будут выпущены патчи, IT-системам по всему миру грозит хаос.

 Источник изображения: Steve A Johnson / unsplash.com

Источник изображения: Steve A Johnson / unsplash.com

Когда-нибудь системы станут более защищёнными, потому что компании и правительства адаптируют свои сети ко взломам с использованием ИИ. Но масштабы угроз резко возрастают. На минувшей неделе до восьми автономных ИИ-агентов совершили атаку на правительственные ресурсы Тайваня. Была составлена карта правительственных систем, взломаны учётные записи и извлечены более 2500 кадровых записей — после этого кибератака развернулась на энергетические компании и агентство ядерной безопасности. Теперь каждое правительство в мире должно исходить из того, что оно находится под постоянной кибератакой, говорят эксперты. Сотрудники одной из крупнейших лабораторий ИИ ещё год назад в частных беседах предупреждали, что такие модели появятся.

Сейчас угрозу представляет не только эксплуатация уязвимостей, но и тестирование ИИ-агентов. Инциденты с их прорывом из изолированной среды стали возможными из-за человеческого фактора — организовавшая инфраструктуру компания Irregular по недосмотру открыла в этой среде доступ к интернету. В Anthropic подчёркивают, что при тестировании на кибербезопасность используются модели, намеренно лишённые средств защиты — те, что выпускаются в широкий доступ, не стали бы прорываться из изолированной среды. В одном из таких тестов управляемый передовой моделью Mythos ИИ-агент пытался внедрить в открытый проект вредоносный код — он создал вымышленные личности и пытался оказать давление на ответственного за проект разработчика, чтобы тот одобрил этот код.

В июле более 1300 экспертов из различных отраслей технологической индустрии объявили о рисках бесконтрольного развития ИИ. Они призвали к замедлению создания новых моделей и к расширению полномочий регулирующих органов — им предложили дать возможность внедрять стандарты и проводить проверки безопасности. Ещё одна инициатива — ввести ответственность ИИ-лабораторий за действия их моделей, как производители отвечают за безопасность своей продукции. Эксперты предлагают также выработать новые механизмы обучения ИИ, чтобы он лучше соответствовал ожиданиям людей — показать моделям, «что существуют хорошие способы достижения целей, а не [просто] приемлемые, <..> такие как эксплуатация и компрометация сторонних платформ». Власти США и Великобритании перед выпуском новых мощных систем в широкий доступ проводят их тестирование, но недавние инциденты указывают, что несовершенны и эти меры.

Частным компаниям в США разрешат атаковать зарубежные киберпреступные группировки

Власти США запускают программу, в рамках которой частные компании смогут проводить кибератаки против иностранных преступных группировок. Такие действия будут выполняться под контролем федеральных властей, однако эксперты уже предупредили о возможных юридических и геополитических последствиях.

 Источник изображения: Grok

Источник изображения: Grok

Согласно опубликованному меморандуму, частные фирмы получат возможность следить за деятельностью зарубежных преступных сетей и нарушать их работу. Контролировать программу будут Министерство юстиции США (Department of Justice) и Министерство внутренней безопасности (Department of Homeland Security), а участвующим компаниям придётся подтвердить техническую подготовку, опыт проведения киберопераций и соответствие требованиям безопасности. Кроме того, как сообщает The Verge со ссылкой на Bloomberg, каждая фирма должна будет предоставить обеспечение на сумму не менее $1 млн, которое она потеряет в случае нарушения условий договора.

При этом полномочия компаний будут ограничены. В частности, проводить операции разрешат только против группировок, которые не являются частью иностранного государства и не действуют полностью по его указанию.

В администрации Дональда Трампа (Donald Trump) считают частный сектор недостаточно задействованным ресурсом в борьбе с киберпреступностью и намерены использовать его возможности вместе с другими инструментами государства. Ранее американские власти в основном проводили подобные операции самостоятельно, хотя планы по привлечению частных компаний начали обсуждаться ещё в прошлом году.

Бен Бернштейн (Ben Bernstein), руководитель группы консультантов по кибербезопасности в компании Huntress, одновременно выражает обеспокоенность по поводу того, как будет развиваться эта программа. Главная проблема заключается в том, что определить связь преступной группировки с государством бывает крайне сложно, а сама кибератака может затронуть стороннюю инфраструктуру. Например, преступники нередко скрывают своё местонахождение, используя взломанные маршрутизаторы и серверы обычных компаний, в том числе медицинских учреждений. «Это делает практически невозможным нанести ответный удар, не задев невинных лиц», — пояснил Бернштейн.

Эксперты также предупреждают, что американские специалисты, участвующие в таких операциях за рубежом, могут столкнуться с личными серьёзными рисками и даже получить статус участников конфликта без официального статуса военнослужащего.

Критическую уязвимость в Zoom нашли за один день с помощью обычной ИИ-модели

В Zoom устранили серьёзную уязвимость, которая позволяла хакерам незаметно захватывать устройства участников видеоконференций. Исследователи из компании A Security создали рабочий эксплойт всего за один день, воспользовавшись общедоступными ИИ-моделями.

 Источник изображения: AI

Источник изображения: AI

Брешь, получившая название Zoomsday, была связана с функцией аннотирования, с помощью которой пользователи могли наносить метки поверх транслируемого экрана. Для проведения атаки злоумышленнику было достаточно организовать встречу или присоединиться к чужой конференции, после чего он мог удалённо запускать вредоносный код на устройствах остальных участников. Это открывало доступ к их данным, несанкционированной активации камеры и микрофона, а также позволяло устанавливать вредоносное ПО, сообщает The Verge.

При этом жертвам не требовалось совершать никаких действий, а на экране не появлялось визуальных признаков компрометации устройства. Специалист A Security по поиску уязвимостей Идан Левкович (Idan Levcovich) отметил в блоге компании, что создание подобных эксплойтов прежде считалось задачей государственного уровня, для которой требовались элитные команды, месяцы работы и крупные бюджеты.

Исследователи создали рабочий эксплойт с помощью ИИ-агента и всего 20 запросов к публичным ИИ-моделям. После раскрытия проблемы Zoom выпустила исправление для приложений на Windows, macOS, Linux, Android и iOS. The Verge отмечает, что инцидент фактически подтвердил опасения экспертов по кибербезопасности: инструменты, которые раньше были доступны лишь узкому кругу профессионалов, теперь могут быть использованы для создания сложных атак любым пользователем публичных нейросетей.

OpenAI выпустила ИИ-модель GPT-5.6-Cyber для поиска уязвимостей, но доступ к ней получат только проверенные киберзащитники

OpenAI представила специализированную модель GPT 5.6 Cyber, предназначенную для поиска уязвимостей и реагирования на инциденты. Однако из-за высоких рисков злоупотребления в публичный релиз инструмент не выйдет. Разработчик будет предоставлять доступ к нему исключительно утверждённому кругу компаний, сообщает BleepingComputer.

 Источник изображения: OpenAI (изменено)

Источник изображения: OpenAI (изменено)

В число первых участников вошли консалтинговые и специализирующиеся на вопросах кибербезопасности компании. В частности, OpenAI предоставила к GPT 5.6 Cyber доступ Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group и SpecterOps, а также поставщикам средств кибербезопасности Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet и Cloudflare. В зависимости от конкретной задачи модели смогут использоваться для поиска уязвимостей, пентестов (тестирование на проникновение), red team-операций (имитация реальных кибератак), реагирования на инциденты и устранения уязвимостей в корпоративных средах.

Для работы с новой моделью OpenAI создала программу Daybreak Access, в рамках которой предусмотрены две версии. Первая — Daybreak Blue, рассчитана на широкий спектр задач безопасности, а вторая — Daybreak Red, на более специализированную работу, требующую усиленного контроля. С помощью этой программы специалисты смогут находить уязвимости, проверять возможность их эксплуатации, определять затронутые системы, разрабатывать исправления и доводить их до внедрения в рабочие системы.

При этом базовая модель останется под управлением одобренного партнёра и не будет напрямую передаваться его клиентам. Перед началом работы стороны должны определить границы взаимодействия, после чего специалисты рассмотрят полученные результаты до принятия каких-либо мер. Дополнительная защита может включать проверку личности, ведение журналов, мониторинг и контроль со стороны человека.

Такой подход, как отмечает BleepingComputer, даёт возможность предприятиям использовать передовые ИИ-модели в области кибербезопасности без необходимости строить собственную инфраструктуру. OpenAI уже принимает от поставщиков услуг заявки на участие в программе Daybreak Cyber Partner.

Valve заявила о возможной утечке данных пользователей в результате кибератаки на её европейского партнёра по логистике

Компания Valve начала уведомлять европейских покупателей игрового оборудования Steam о кибератаке на CEVA Logistics — компанию, занимающуюся доставкой игрового оборудования Steam в регионе. Атака произошла в период с 29 июля по 1 августа 2026 года. 7 августа Valve сообщила, что, вероятно, в результате этой атаки была скомпрометирована информация о клиентах.

 Источник изображения: Valve

Источник изображения: Valve

CEVA Logistics собирает информацию о клиентах, необходимую для доставки физического игрового оборудования Steam. Valve сообщает, что логистическая компания хранит эти данные в течение 90 дней после оформления заказа, поэтому уведомления рассылаются клиентам, чьи данные могли храниться в течение этого периода. Судя по сообщениям пользователей, предупреждение получили как покупатели Steam Machines, так и Steam Controller. По словам Valve, в результате кибератаки могла быть скомпрометирована следующая информация, связанная с покупкой игрового оборудования:

  • имя клиента;
  • адрес, почтовый индекс и город;
  • страна;
  • номер телефона;
  • адрес электронной почты, включая тот же адрес, который использовался для учётной записи Steam;
  • тип и цена заказанного товара.

Valve заявляет, что у CEVA Logistics нет доступа к платёжной информации клиентов, паролям Steam или кодам Steam Guard. Другие данные учётных записей Steam и не связанные с ними покупки также не были затронуты. В связи с этим Valve утверждает, что пользователям не нужно менять пароль Steam или настройки учётной записи из-за происшествия.

 Источник изображения: Reddit / Steam

Источник изображения: Reddit / Steam

Злоумышленники могут использовать скомпрометированные данные для фишинговых атак. Valve специально предупреждает клиентов о потенциальных электронных письмах, SMS-сообщениях и звонках, в которых может упоминаться их заказ оборудования или адрес. Злоумышленники в обращении к пользователям могут попытаться выдать себя за Valve, Steam или компанию по доставке, потребовав произвести оплату таможенного сбора, повторную оплату за доставку или информацию о входе в учётную запись.

Valve также сообщает, что обратилась в CEVA Logistics с просьбой предоставить подробную информацию о том, какие данные были украдены и как произошла эта утечка. CEVA Logistics изолировала затронутые системы и привлекла для разбора этого инцидента сторонних специалистов по кибербезопасности. Valve в свою очередь обратилась в органы по защите цифровых пользовательских данных в затронутых странах. Точное число пострадавших клиентов не разглашается.

Google представила новую систему кодовых имен для хакерских группировок

Google обновила систему названий хакерских групп, чтобы упростить их идентификацию для специалистов по кибербезопасности. Вместо прежних обозначений типа APT1 и APT41 компания теперь использует запоминающиеся случайные имена, второе слово в которых указывает на страну происхождения группировки.

 Источник изображения: Adarsh Chauhan / unsplash.com

Источник изображения: Adarsh Chauhan / unsplash.com

Новая система, по сообщению TechCrunch, объединила подходы Google Threat Analysis Group и Mandiant, которая ранее была независимой компанией, а с 2022 года вошла в состав Google. По словам технического директора Google Threat Intelligence Group Шейна Хантли (Shane Huntley), прежняя система перестала справляться с растущим количеством отслеживаемых угроз. В начале 2010-х годов, когда компании только начали регулярно публиковать отчёты о кибератаках и присваивать имена обнаруженным группировкам, специалисты не ожидали, что со временем таких групп станет слишком много. Сейчас Google отслеживает более 5000 так называемых кластеров активности в разных странах.

В новой системе первое слово в названии выбирается случайным образом и должно быть легко запоминаемым, а второе слово всегда будет начинаться с буквы, связанной со страной происхождения хакеров. Например, Castle используется для групп из Китая, Ion — Ирана, а Neptune — Северной Кореи. В Google считают, что единая система внутри компании позволит исследователям быстрее понимать, с каким именно субъектом связана обнаруженная активность, и использовать накопленные сведения о его предыдущих атаках.

Хантли отметил, что такие названия нужны не только для удобства исследователей. Понимание методов работы конкретной группировки, её целей и прошлых действий позволяет организациям быстрее распознавать угрозы, расследовать инциденты и выстраивать защиту. «Если вас действительно взломают или вы столкнетесь с каким-либо инцидентом, знание того, как ведёт себя злоумышленник, что он делает, что он делал в прошлом, — все эти детали становятся критически важными для реагирования, а также для планирования защиты от подобных угроз», — сказал Хантли.

При этом полностью унифицировать названия хакерских групп между разными компаниями практически невозможно, так как специалисты получают разный набор данных и телеметрию удалённых узлов, поэтому могут по-разному оценивать одну и ту же активность. Кроме того, государственные хакерские группы, как отмечается в материале TechCrunch, обычно проще отслеживать из-за более стабильных целей и методов, тогда как киберпреступники и команды, работающие по найму, чаще меняют состав, разделяются на новые группы и обслуживают разных заказчиков.

Эксперты Unit 42 выявили критические недостатки защиты ключей доступа в браузере Chrome

Специалисты по кибербезопасности из Unit 42 компании Palo Alto Networks обнаружили три новых метода компрометации синхронизируемых ключей доступа (passkeys) на компьютерах с Windows. Атаки позволяют вредоносному ПО получать к ним доступ, обходя запросы PIN-кода и биометрической проверки.

 Источник изображения: AI

Источник изображения: AI

Эти методы, получившие названия Pass-TA-Key, Silver Pass-TA-Key и Golden Pass-TA-Key, нацелены на менеджер паролей Google в браузере Chrome на компьютерах с модулем безопасности Trusted Platform Module (TPM). При этом сами криптографические механизмы ключей доступа не взламываются, так как атаки используют особенности хранения локальных данных, проверки доверия устройства и повторной регистрации в облачном сервисе Google.

Процесс эксплуатации уязвимости начинается после заражения компьютера вредоносным ПО. Исследователи выяснили, что Chrome хранит метаданные синхронизируемых учётных данных в локальной базе LevelDB без шифрования, что позволяет злоумышленникам определить, на каких сервисах пользователь применяет ключи доступа. Затем программа извлекает защищённый модулем TPM идентификационный ключ и с помощью стандартных криптографических API Windows подписывает запрос к облачному аутентификатору Google, а сервис возвращает подтверждение входа без запроса отпечатка пальца или PIN-кода. По данным Unit 42, некоторые сервисы, включая eBay, первоначально принимали такую авторизацию, однако после того, как стало известно о проблеме, eBay исправила эту уязвимость.

Более сложные варианты атак позволяют добиться постоянного доступа. В случае Silver Pass-TA-Key вредоносная программа принудительно запускает повторную регистрацию устройства и подменяет ключ проверки пользователя собственным. Наиболее опасный метод Golden Pass-TA-Key предусматривает кражу главного ключа Security Domain Secret (SDS) из памяти процесса Chrome во время регистрации или восстановления учётной записи.

Получив этот ключ, злоумышленник может расшифровать все синхронизируемые ключи доступа и использовать их на собственном устройстве. Исследователи отмечают, что Google уже устранила проблему, при которой SDS записывался во внутренние журналы FIDO, однако сам мастер-ключ, как отмечает HotHardware, по-прежнему временно присутствует в памяти процесса Chrome, а механизма его ротации или отзыва в настоящее время нет.

OpenAI, Anthropic и Google призвали власти США взять под контроль ИИ-гонку после инцидента с Hugging Face

OpenAI, Anthropic, Google, Meta✴ и другие ведущие разработчики искусственного интеллекта подписали совместное обращение к правительству США с призывом разработать механизмы контроля темпов развития передовых ИИ-систем. Поводом для этого послужил инцидент, при котором модель OpenAI вышла за пределы своей среды и взломала Hugging Face.

 Источник изображения: Gemini

Источник изображения: Gemini

Авторы заявления указывают на реальную угрозу того, что способность ИИ к самостоятельному исследованию приведёт к неконтролируемому ускорению прогресса, опережающему возможности человечества по обеспечению безопасности таких систем. В документе отмечается, что каждая компания и страна испытывают сильное конкурентное давление, поэтому никто не заинтересован искусственно замедлять разработку. Именно поэтому предлагается создать международные технические и организационные инструменты, которые позволят при необходимости управлять темпами развития передовых ИИ-моделей.

Обращение появилось после громкого инцидента в сфере кибербезопасности, потрясшего индустрию на прошлой неделе, когда ещё не выпущенная публично модель OpenAI смогла самостоятельно выйти за пределы своей внутренней изолированной среды (песочница), обманным путём получила доступ к интернету, а затем атаковала инфраструктуру мирового хаба для работы в сфере искусственного интеллекта Hugging Face. Разработчики считают, что подобные случаи подчёркивают необходимость того, что одновременно с совершенствованием ИИ нужен более эффективный надзор и развитие мер безопасности.

Среди подписавших обращение — директор по исследованиям OpenAI Марк Чэнь (Mark Chen), главный научный сотрудник Якуб Пахоцкий (Jakub Pachocki), сооснователи OpenAI Джон Шульман (John Schulman) и Войцех Заремба (Wojciech Zaremba), а также сооснователи Anthropic Джек Кларк (Jack Clark), Крис Ола (Chris Olah) и Бен Манн (Ben Mann). Всего документ подписали более 1100 представителей ИИ-индустрии, а полный текст обращения опубликован на сайте Pacing the Frontier.

Microsoft представила ИИ, который сам ищет уязвимости ПО и устраняет их за минуты — он превзошёл Mythos 5

Microsoft представила первую специализированную модель MAI-Cyber-1-Flash кибербезопасности и новую агентную платформу Perception. Инструменты предназначены для автоматизации поиска уязвимостей в ПО и защиты корпоративных систем от атак с использованием ИИ, сообщает TechCrunch.

 Источник изображения: Grok

Источник изображения: Grok

Модель разработана специально для обнаружения сложных уязвимостей в больших кодовых базах и работает в связке с системой MDASH, предназначенной для автоматического поиска программных ошибок и их последующим исправлением. Новая платформа Perception дополняет этот процесс, развёртывая команды агентов для автоматизации рабочих процессов, связанных с безопасностью. По словам генерального директора Microsoft AI Мустафы Сулеймана (Mustafa Suleyman), в составе MDASH модель показала более высокие результаты в тесте Cyber Gym, чем Gemini, GPT 5.5 Cyber, GPT 5.6 Sol и Mythos 5.

Исполнительный вице-президент подразделения по безопасности Хаете Галло (Hayete Gallot) отметил, что хакеры всё чаще используют искусственный интеллект в своих атаках, а платформа Perception позволит в корпоративной среде отвечать на угрозы с той же скоростью и масштабом, используя собственные алгоритмы. Система задействует красные команды для симуляции атак, синие для выявления ошибок и зелёные для их устранения. Perception также поддерживает интеграцию с MDASH.

Ведущий инженер проекта Дэйв Уэстон (Dave Weston) описал новинку как значительный скачок в эффективности работы служб безопасности. Теперь ручной труд нескольких специалистов заменяется автоматическим поиском, ранжированием приоритетных угроз и исправлением кода за считанные минуты.

Предварительная версия MAI-Cyber-1-Flash и Perception станет доступна 3 ноября, а конкурировать им предстоит с аналогичными системами Anthropic и OpenAI, представленными в этом году.

Новый троян Dolphin X умеет выбирать самых выгодных жертв с помощью ИИ

Специалисты компании Varonis Threat обнаружили новый троян удалённого доступа Dolphin X, оснащённый системой AI Profiler на базе искусственного интеллекта. По сообщению BleepingComputer, троян автоматически производит ранжирование уже заражённых и наиболее ценных жертв для дальнейших атак.

 Источник изображения: bleepingcomputer.com

Источник изображения: bleepingcomputer.com

Дэниел Келли (Daniel Kelley) из Varonis Threat обнаружил рекламу Dolphin X на одном из киберпреступных форумов, где продавец под псевдонимом Kontraktnik позиционировал программу как универсальный инструмент удалённого доступа. Согласно проведённому анализу, панель управления включает 329 функций, распределённых по десяти категориям, в том числе средства для кражи учётных данных более чем из 300 приложений.

Одной из ключевых особенностей панели стал модуль AI Profiler, анализирующий сведения, собранные с заражённых компьютеров, и присваивающий каждой системе рейтинг риска. Как отмечают в Varonis, при формировании профилей используются данные об используемых приложениях, посещаемых доменах, установленном программном обеспечении, а также различные категории и факторы риска, после чего операторы ежедневно получают список жертв, отсортированный по приоритету.

По словам Келли, без запуска реального образца Dolphin X на тестовой заражённой системе были исследованы панель управления, конструктор вредоносного ПО и связанный с ними сетевой трафик. При этом специалист подтвердил изданию BleepingComputer наличие в коде технических строк, связанных с работой AI Profiler, однако определить, какой именно ИИ-движок используется для формирования рейтингов, не удалось.

Помимо ранжирования жертв, заявлено и о возможности похищения файлов .env, SSH-ключей, облачных токенов доступа, данных авторизации браузеров, информации о криптовалютных кошельков и других учётных данных. Вместе с тем компания подчёркивает, что заявленные возможности по сбору данных не были подтверждены, поскольку исследование проводилось без оригинального образца трояна.

Две трети предпринимателей считают наивность сотрудников главной причиной распространения кибератак на бизнес

Каждый второй предприниматель уверен, что проблема киберугроз для бизнеса становится все более актуальной. К такому выводу пришли аналитики проекта Кибердом по результатам исследования, проведённого совместно с компанией «Билайн». Исследование показало: 48 % предпринимателей считают, что справиться с кибератаками поможет популяризация знаний о кибербезопасности в бизнес-среде, еще 42 % ждут больше доступного обучения по кибербезу.

 Источник изображения: Israel Andrade/unsplash.com

Источник изображения: Israel Andrade/unsplash.com

Предприниматели осознают значимость киберугроз для бизнеса, при этом 35 % считают, что она осталась на уровне прошлого года, а 20 % уверены: в 2026-м опасность только выросла. Киберинциденты — главный драйвер в усилении защиты бизнеса. Так, 43 % респондентов отметили, что громкие случаи кибератак на рынке мотивируют их активнее заниматься безопасностью компании. Столько же усиливают кибербезопасность бизнеса, основываясь на собственном опыте, особенно если он сопровождался ущербом. Чуть меньше респондентов (37 %) опасается за безопасность данных своих клиентов, почти треть (30 %) напугана уголовными делами о халатности и утечками данных, а каждый четвертый представитель бизнеса (22 %) полагается на аудит кибербезопасности: наличие угроз мотивирует незамедлительно заняться защитой.

Почему хакеры атакуют: причины распространения кибератак глазами предпринимателей

По мнению опрошенных, основная причина атак — низкая киберкультура. Так, 61 % отмечают наивность и недостаточную квалификацию сотрудников в этом вопросе, 35 % — плохую осведомленность руководства. Больше половины (52 %) считают, что сотрудники сами создают потенциальные угрозы, так как используют личные цифровые устройств и небезопасные сети.

Еще 43 % респондентов видят причину кибератак в широкой цифровизации бизнеса. Они полагают, что бизнес использует все больше цифровых инструментов, каждый из которых может стать потенциальным источником опасности. При этом треть предпринимателей (35 %) отмечает нехватку ресурсов на обеспечение защиты.

Меры безопасности: как победить мошенничество

Среди наиболее распространенных средств защиты — антивирусы, они есть у 73 % организаций МСП. Чтобы обезопасить бизнес-сервисы от несанкционированного входа, 58 % предпринимателей следят за надежностью используемых паролей, 10 % применяют многофакторную аутентификацию. В 38 % компаний внедрены системы резервного копирования данных, чтобы снизить риск их потери в случае атаки. А 15 % используют защищенные облачные сервисы и экосистемы. Сервисы кибербезопасности по подписке рассматривают 33 % участников опроса, а 15 %, наоборот, не доверяют им и считают, что безопасность — задача штатных сотрудников. Ровно половина респондентов не определилась со своим отношением к покупке таких сервисов.

Предприниматели понимают важность знаний по кибербезопасности. По мнению 4 8%, победить кибермошенничество поможет популяризация знаний по ИБ в бизнес-среде и обществе. Так, 35 % предпринимателей хотят видеть больше профессиональных сообществ по киберзащите бизнеса, а 42 % ждут более доступного обучения. При этом регулярное повышение квалификации сотрудников в области кибергигиены уже есть у 30 % организаций МСП. Также опрошенные отметили важность мер со стороны государства: 42 % выступают за повышение роли регулятора в борьбе с кибермошенниками.

Ольга Орденова, руководитель бизнес-клуба Кибердома: «Результаты исследования показали: малый и средний бизнес меняет свое отношение к кибербезопасности. Предприниматели осознают, что киберугрозы актуальны для всех, а не только для крупного бизнеса. При этом зачастую у небольших компаний не хватает знаний и ресурсов для того, чтобы обеспечить необходимый уровень безопасности. Для помощи малому и среднему бизнесу в рамках бизнес-клуба Кибердома работает проект CyberLink, где наши резиденты, эксперты в области кибербезопасности, помогают предпринимателям из других отраслей сделать чекап по цифровой гигиене и наметить шаги по внедрению простых, но эффективных решений для своего бизнеса. В клубе работает система менторства для предпринимателей, готовых сделать свой бизнес защищённее и устойчивее».

Валерия Орлова, директор по работе с микробизнесом, «Билайн бизнес»: «Малый бизнес сегодня активно цифровизируется: предприниматели внедряют все больше цифровых сервисов для развития своего дела, а вместе с этим растут и киберриски. При этом большинство предпринимателей не могут позволить себе собственных специалистов по информационной безопасности и выделить время на сложное обучение. Поэтому сегодня особенно важно предлагать понятные решения, которые легко внедрить и просто использовать. Именно доступные сервисы помогают сделать кибербезопасность частью повседневной работы бизнеса».

Алексей Волков, вице-президент по информационной безопасности «Билайна»: «По мере цифровизации бизнеса растет и количество точек входа для злоумышленников — от облачных сервисов и корпоративной почты до мобильных устройств сотрудников. Поэтому сегодня важно не полагаться на одно средство защиты, а выстраивать комплексную систему безопасности: использовать многофакторную аутентификацию, резервное копирование, защиту конечных устройств, сетевого периметра и корпоративной почты, а также регулярно обучать сотрудников основам кибергигиены. Для малого и среднего бизнеса особенно востребованы сервисы по подписке, которые позволяют получить профессиональную защиту без создания собственной ИБ-команды. В “Билайне” мы развиваем именно такой подход, предлагая бизнесу комплексные облачные сервисы кибербезопасности, которые помогают повысить уровень защиты без существенных капитальных затрат».

Чего боится бизнес

По мнению 58 % участников опроса, самую большую опасность представляют вредоносные программы, 40% опасаются бот-атак.

Мошенничества с использованием ИИ и дипфейков боятся 35 % опрошенных, 33 % — телефонного шантажа. Еще 18 % опасаются методов социальной инженерии, которые основаны на манипуляции людьми для получения чувствительной информации и выполнения действий, например перевода денег или установки вредоносного ПО. Все чаще эти методы применяются преступниками в цифровом пространстве.

Более того, почти половина предпринимателей (48 %) считает небезопасной облачную инфраструктуру и боится утечек из облака. Из-за этого треть опрошенных (33 %) предпочитает размещать инфраструктуру на локальных серверах, так как она находится под контролем компании. Однако 42 % респондентов не видят разницы между физической и облачной инфраструктурой.

OpenAI признала «причастность» своих ИИ-моделей к взлому платформы Hugging Face

OpenAI подтвердила, что инцидент, затронувший крупнейшую открытую платформу Hugging Face, был вызван собственными предрелизными моделями компании во время внутреннего тестирования. Первоначально Hugging Face сообщала, что атаку совершил «внешний ИИ-агент», однако последующее расследование установило иную причину.

 Источник изображения: Grok

Источник изображения: Grok

По сообщению TechCrunch, инцидент произошёл во время проверки модели GPT-5.6 Sol и других моделей, для которых в рамках оценки кибервозможностей были ослаблены ограничения. Целью эксперимента являлось прохождение публичного бенчмарка ExploitGym, предназначенного для измерения способности ИИ выполнять атаки с использованием уже известных уязвимостей. Несмотря на отсутствие предусмотренного доступа к интернету, модели обнаружили неизвестную ранее уязвимость в программе установки пакетов, позволившую выйти за пределы изолированной среды.

Получив доступ к сети, модели сделали вывод, что Hugging Face может размещать модели, наборы данных и решения для ExploitGym. После этого они нашли способ получить доступ к секретной информации, содержащей ответы для прохождения теста. Как отметили в OpenAI, модели были сосредоточены исключительно на достижении поставленной цели, предпринимая для этого максимально возможные действия.

Согласно первоначальному сообщению Hugging Face, атака состояла из тысяч отдельных операций, выполнявшихся через множество кратковременно существующих изолированных сред с использованием распределённой инфраструктуры управления. В итоге модели смогли получить тестовые результаты непосредственно из производственной базы данных Hugging Face, фактически обойдя механизм проверки.

После расследования OpenAI сообщила, что уже выявила и раскрыла обнаруженные уязвимости, а также совместно с Hugging Face продолжает анализировать обстоятельства инцидента. Кроме того, компания намерена внедрить дополнительные механизмы контроля, затрагивающие как процесс тестирования моделей, так и связанную с ним инфраструктуру, чтобы предотвратить повторение подобных ситуаций в будущем.


window-new
Soft
Hard
Тренды 🔥
Google начала навязывать ИИ-режим в поиске — некоторые развёрнутые ответы от ИИ теперь показываются автоматически 3 ч.
Календарь релизов — 31 августа – 6 сентября: The Blood of Dawnwalker, Onimusha и Serious Sam 3 ч.
Балканизация виртуализации: VMware теряет клиентов из-за стратегии Broadcom, но та не собирается ничего менять 3 ч.
Недавнее обновление для Windows 11 сломало курсор и обои рабочего стола 4 ч.
DLSS 5 заработала на видеокартах GeForce RTX 2000 и RTX 3000, но очень медленно 9 ч.
ЕС поставил ChatGPT в один ряд с крупнейшими онлайн-платформами — ответственность OpenAI возрастёт 9 ч.
ИИ-направление принесло Cloud.ru более половины выручки в I полугодии 2026 года 9 ч.
Instagram объявила войну ИИ-аккаунтам, выдающим себя за реальных людей 10 ч.
Sony подтвердила сентябрьскую презентацию State of Play — покажут Final Fantasy VII Revelation и игры от PlayStation Studios 10 ч.
Windows 11 начала обманывать, что антивирус Defender отключён — на самом деле он работает 11 ч.
Новая статья: 10 флагманских процессоров Intel за 10 лет 3 ч.
AOC выпустила 27-дюймовый игровой монитор Agon AGP277KXM с подсветкой Mini-LED и двумя режимами: 5K@180 Гц и 1440p@360 Гц 3 ч.
Apple потеряла ключевого руководителя накануне смены гендира: Фил Шиллер оставил пост главы App Store 4 ч.
Тим Кук эмоционально обратился к сотрудникам Apple в свой последний день на посту генерального директора 7 ч.
Meta внедряет роботов в ЦОД для замены людей, но пока процесс идёт очень медленно 8 ч.
CXMT запустила пробное производство памяти HBM3E 8 ч.
Никому ни слова: операторы ЦОД в США всё чаще заключают тайные соглашения в властями, прикрываясь NDA 9 ч.
Российским операторам разрешили строить 5G на частотах LTE — сети скоро появятся в городах-миллионниках 10 ч.
TSMC намерена в 50 раз повысить производительность ИИ-систем — помогут 3D-чипы и кремниевая фотоника 11 ч.
G.Skill представила комплект Flare X5X DDR5-6000 с технологией разгона AMD EXPO ULL для систем на Ryzen 12 ч.