Кибербезопасность и технологии: от скрытого ИИ в браузерах до уязвимостей в роботах-газонокосилках
Прошедшая неделя в сфере высоких технологий ознаменовалась крупными сбоями в образовательном секторе США, обнаружением скрытых функций в популярных браузерах и новыми данными о методах работы государственных хакерских группировок. Эксперты отмечают рост числа атак на критическую инфраструктуру и личные данные пользователей.
Сбои в образовании и скрытый ИИ от Google
Американские студенты столкнулись с серьезными трудностями во время сдачи финальных экзаменов из-за сбоя образовательной платформы Canvas. Система перешла в режим технического обслуживания после кибератаки на компанию Instructure, занимающуюся образовательными технологиями. Ответственность за взлом взяла на себя группировка ShinyHunters. По мнению специалистов, этот инцидент подчеркивает готовность киберпреступников идти на крайние меры ради вымогательства.
Одновременно с этим пользователи Google Chrome обнаружили, что браузер без их согласия загружает ИИ-модель Gemini Nano. Выяснилось, что программа занимает около 4 ГБ на жестких дисках с начала 2024 года. Это вызвало недовольство владельцев компьютеров из-за нерационального использования памяти и возможных рисков для конфиденциальности. ИИ-модель можно отключить в настройках, однако это приведет к потере некоторых функций безопасности.
Уязвимости «быстрого» кода и запросы спецслужб
Исследователи выявили критические бреши в тысячах приложений, созданных с помощью методов «vibe coding» (быстрая разработка с помощью ИИ-инструментов без глубокой проработки архитектуры). Из-за ошибок в настройках безопасности корпоративные и личные данные оказались в открытом доступе. Эксперты предупреждают, что простота создания программ не должна идти в ущерб защите информации.
В правовом поле также назревает конфликт: Министерство внутренней безопасности США потребовало от Google предоставить данные о местоположении и активности аккаунта гражданина Канады. Мужчина критиковал методы работы американских иммиграционных служб, при этом он не посещал Соединенные Штаты более 10 лет. Правозащитники из Американского союза защиты гражданских свобод (ACLU) уже подали жалобу на действия ведомства.
Опасные роботы и изменения в политике Meta*
Технологические новинки для дома также оказались под прицелом хакеров. Исследователи безопасности обнаружили уязвимости в роботизированной газонокосилке Yarbo стоимостью 5000 долларов. Устройство весом около 90 килограммов, которое также может работать как снегоуборщик, можно взломать дистанционно.
- Хакеры способны получить контроль над движением робота и его камерами.
- Злоумышленники могут извлечь пароли от Wi-Fi и домашний адрес владельца.
- В ходе тестирования исследователям удалось практически наехать взломанным роботом на человека, демонстрируя опасность брешей в ПО.
Компания Meta* объявила об отказе от внедрения сквозного шифрования в личных сообщениях Instagram*. Ранее планировалось сделать эту функцию стандартом для защиты приватности, чтобы даже сама компания не могла читать переписку. Однако в марте руководство решило свернуть инициативу, сославшись на низкую популярность функции среди пользователей. Это решение вызвало критику со стороны экспертов по защите данных, которые считают, что такой шаг ослабляет мировую практику защиты цифровых коммуникаций.
Государственные хакеры и кибершпионаж
В Европе обсуждают результаты расследования деятельности российских спецслужб. Журналистский консорциум опубликовал данные о «Кафедре №4» в МГТУ им. Баумана, которая, по версии следствия, является кузницей кадров для хакерских подразделений ГРУ. Утверждается, что выпускники этого подразделения пополняют ряды известных группировок, таких как Fancy Bear и Sandworm.
Смотрите также:
Скидки и специальные предложения на технику Logitech: как обновить рабочее место с выгодой http://euroelectrica.ru/skidki-i-spetsialnyie-predlozheniya-na-tehniku-logitech-kak-obnovit-rabochee-mesto-s-vyigodoy/.
Интересное по теме: Бум на рынке недвижимости Сан-Франциско: сотрудники ИИ-стартапов взвинчивают цены до рекордов
Советы в статье "Сбои в работе мессенджера Discord: проблемы с доступом и отправкой сообщений" здесь.
Параллельно с этим польское агентство внутренней безопасности (ABW) сообщило о взломах сетей водоканалов в пяти городах страны. Хакеры получили доступ к промышленным системам управления, что создало прямую угрозу бесперебойному водоснабжению. В отчете Польши отмечается, что за атаками могут стоять структуры, связанные с разведкой РФ, которые проводят разведку для подготовки будущих диверсий на объектах критической инфраструктуры.
* — деятельность компании запрещена на территории РФ
