Главные новости в сфере кибербезопасности и конфиденциальности
На прошлой неделе в Вашингтоне было совершено покушение на Ужине корреспондентов Белого дома, на котором присутствовали президент Дональд Трамп, вице-президент Дж.Д. Вэнс и другие официальные лица администрации. По сообщениям СМИ и самого Трампа, подозреваемым стрелком был идентифицирован 31-летний инженер и компьютерный специалист Коул Томас Аллен. Житель Калифорнии был арестован на месте происшествия в субботу и в понедельник предстал перед Окружным судом США по округу Колумбия по трем федеральным обвинениям: попытка покушения на президента, незаконная перевозка огнестрельного оружия между штатами и применение огнестрельного оружия при совершении тяжкого преступления.
Тем временем, альянс FIDO (организация по стандартам аутентификации) объявил о создании рабочих групп совместно с Google и Mastercard. Их цель — разработать технические меры защиты для проверки и обеспечения безопасности транзакций, инициируемых ИИ-агентами (программами на основе искусственного интеллекта). В условиях распространения и растущей конфиденциальности некоторых видов работы с использованием ИИ, компания OpenAI представила «расширенный» режим безопасности для аккаунтов ChatGPT и Codex, сталкивающихся с повышенным риском атак.
Новое исследование на этой неделе пролило свет на инцидент, в ходе которого 90 000 скриншотов, полученных с телефона одной из европейских знаменитостей, оказались в открытом доступе. Это подчеркивает риски коммерческого шпионского программного обеспечения как для вторжения в личную жизнь, так и для массовых утечек и злоупотреблений данными. Кроме того, издание WIRED сообщило об арестах в Объединенных Арабских Эмиратах, связанных с распространением людьми скриншотов и другого онлайн-контента.
Диснейленд внедряет систему распознавания лиц
Компания Walt Disney объявила, что посетители ее парков Диснейленд и Disney California Adventure получат возможность «выбирать» проход через турникеты, оснащенные технологией распознавания лиц. Хотя компания заявляет, что использование распознавания лиц является «полностью добровольным», она отмечает, что «ваше изображение может быть все равно зафиксировано», если вы войдете в парки через другие проходы без таких систем. Система распознавания лиц Disney, как и многие другие, преобразует изображения лиц людей в числовое значение, которое затем может быть использовано для сопоставления с лицами на других изображениях. Компания утверждает, что эти числовые значения будут удалены через 30 дней, «за исключением случаев, когда данные должны храниться в юридических целях или для предотвращения мошенничества».
Системы распознавания лиц широко используются в США и по всему миру. Правоохранительные органы часто применяют эту технологию, но она также распространилась на повседневные аспекты жизни: от аэропортов до стадионов MLB (Главной лиги бейсбола), NFL (Национальной футбольной лиги) и Мэдисон-сквер-гарден.
АНБ тестирует ИИ-инструмент Mythos от Anthropic для поиска уязвимостей
Модель ИИ Mythos Preview от компании Anthropic описывается как настолько эффективная в обнаружении уязвимостей в программном обеспечении, что ее использование до сих пор тщательно ограничивалось, чтобы предотвратить попадание в руки злоумышленников. Поэтому было бы скорее удивительно, если бы Агентство национальной безопасности (АНБ) уже не тестировало ее.
По сообщениям Bloomberg News и Axios, АНБ стало одним из ведомств и компаний, которым был предоставлен ранний доступ к Mythos. По данным Axios, этот доступ был ограничен 40 организациями. Агентство использовало инструмент для поиска уязвимостей в программном обеспечении Microsoft – что вполне логично, учитывая, что оно по-прежнему работает на большинстве персональных компьютеров в мире. АНБ было впечатлено его скоростью и эффективностью в нахождении эксплуатируемых уязвимостей, как сообщили анонимные источники Bloomberg. В задачи Агентства, помимо прочего, входит помощь правительству США в обнаружении и устранении уязвимостей в используемом им программном обеспечении, а также иногда использование этих уязвимостей в собственных операциях АНБ.
Тестирование или принятие АНБ ИИ-инструмента Anthropic, по всей видимости, происходит несмотря на объявленный Министерством обороны США (Пентагоном) запрет на использование технологий Anthropic, последовавший за заявлением министра обороны Пита Хегсета о том, что компания представляет риск для цепочки поставок. Однако в феврале Хегсет заявил, что Пентагон откажется от инструментов Anthropic в течение шести месяцев, и Anthropic подала в суд, чтобы предотвратить введение запрета. Учитывая, что АНБ является частью Министерства обороны, пока неясно, использует ли Агентство Mythos в период до вступления запрета в силу, или же инструмент настолько мощный, что сможет убедить АНБ пересмотреть свой запрет — или сделать исключение.
Арестован 19-летний предполагаемый член группы вымогателей Scattered Spider
Группа вымогателей Scattered Spider несет ответственность за одни из самых разрушительных хакерских кампаний, направленных на вымогательство, включая взломы MGM Resorts, Caesars Entertainment, а также розничных сетей, таких как M&S и Harrods. Группа также выделяется среди других банд вымогателей своим составом: часто очень молодые англоязычные хакеры из стран, сотрудничающих с правоохранительными органами США, и, следовательно, склонные к арестам.
Последним предполагаемым членом группы, идентифицированным и обвиненным, стал 19-летний Питер Стоукс, который был арестован в аэропорту Финляндии, где он намеревался вылететь в Японию. По данным Chicago Tribune, предполагаемое участие Стоукса в атаках на четыре компании-жертвы Scattered Spider описывается в уголовной жалобе, которая впоследствии была засекречена. Сообщается, что Стоукс обвиняется в помощи в краже миллионов долларов у этих неустановленных компаний-жертв, среди которых были онлайн-платформа для коммуникаций и ритейлер предметов роскоши. Согласно жалобе, он также вел роскошный образ жизни, путешествуя из Дубая в Таиланд и Нью-Йорк, и на одной из фотографий был запечатлен в ожерелье с бриллиантами и надписью «HACK THE PLANET».
База данных Medicare раскрыла номера социального страхования медицинских работников
Смотрите также:
SPRIND запускает масштабный конкурс для прорывных ИИ-разработок в Европе http://euroelectrica.ru/sprind-zapuskaet-masshtabnyiy-konkurs-dlya-proryivnyih-ii-razrabotok-v-evrope/.
Интересное по теме: Qualcomm выходит на рынок специализированных процессоров для агентного ИИ
Советы в статье "Критическая уязвимость Windows: эксперты предупреждают о рисках из-за задержек в обновлении систем" здесь.
База данных Medicare (государственная программа медицинского страхования), оставленная доступной в открытом интернете, непреднамеренно раскрыла номера социального страхования и другую личную информацию медицинских работников по всей территории США, сообщает Washington Post. База данных была связана с онлайн-справочником Центров по услугам Medicare и Medicaid (CMS), который позволял пациентам Medicare проверять, какие страховые планы принимают поставщики медицинских услуг. По данным Post, конфиденциальные данные находились в открытом доступе «как минимум несколько недель».
Запуск справочника является частью усилий администрации Трампа по «созданию национальной базы данных поставщиков медицинских услуг», сообщает Post. Руководство этим процессом осуществляет Эми Глисон, исполняющая обязанности главы Службы DOGE США, которая также является должностным лицом CMS.
