Кибербезопасность и ИИ: главные события недели

Кибербезопасность и ИИ: главные события недели

Расследование издания WIRED пролило свет на программу предиктивной полицейской аналитики в британском Бристоле. Система, разрабатывавшаяся более десяти лет, включает 23 различные модели для оценки вероятности того, что конкретные лица станут преступниками или жертвами преступлений. Несмотря на масштабность аппарата и его влияние на общество, большая часть местного населения не подозревала о существовании подобного цифрового надзора.

Тем временем инцидент с закрытой группой Dialog, принадлежащей Питеру Тилю, получил новое развитие. После того как личные данные участников сообщества оказались в открытом доступе, организация заявила о хакерской атаке. Однако технический анализ показал, что информация, включая данные высокопоставленных сотрудников разведки и действующих офицеров спецопераций, была доступна из-за неправильной настройки сайта, а не в результате взлома.

Развитие искусственного интеллекта и вопросы безопасности

В сфере ИИ продолжается активное взаимодействие между разработчиками и государственными структурами. Компания Anthropic ведет переговоры с Белым домом относительно своих последних моделей Claude Mythos 5 и Fable 5. Эксперты выражают обеспокоенность стремительным накоплением влияния компании, в то время как Anthropic называет это необходимой мерой для обеспечения безопасности ИИ. В итоге правительство США разрешило ограниченный доступ к модели Mythos 5 для ряда американских ведомств и частных корпораций.

Параллельно с этим компания OpenAI представила обновленную версию модели GPT-5.5-Cyber и запустила инициативу Patch the Planet. Проект направлен на поддержку открытого программного обеспечения и поиск уязвимостей, поскольку ИИ ускоряет не только процесс обнаружения багов, но и создание эксплойтов. На фоне технологического соперничества между США и Китаем эксперты обеих стран выражают опасения по поводу возможного «момента Чернобыля» в сфере Искусственного Интеллекта.

Утечка данных в LastPass

Популярный менеджер паролей LastPass сообщил об очередном инциденте безопасности. Утечка произошла по вине партнера — компании Klue, занимающейся бизнес-аналитикой на базе ИИ. Злоумышленники скомпрометировали токены доступа и похитили персональные данные клиентов.

  • В распоряжение хакеров попали имена, адреса электронной почты и номера телефонов.
  • Утечка затронула физические адреса и данные обращений в службу поддержки.
  • Представители LastPass подчеркивают, что хранилища паролей не пострадали, так как инфраструктура самого сервиса не была взломана.

Специалисты рекомендуют пользователям проявлять бдительность в отношении фишинговых атак и подозрительных звонков, в которых могут быть использованы украденные контактные данные.

Судебный процесс над Джоном Болтоном

Бывший советник по национальной безопасности Джон Болтон признал вину в деле о ненадлежащем хранении секретных оборонных данных. В рамках сделки со следствием 77-летний политик может избежать тюремного заключения, хотя обвинение рекомендует срок до 5 лет. Также Болтон согласился выплатить штраф в размере 2,25 млн долларов. Окончательное решение о приговоре будет вынесено окружным судом штата Мэриленд в конце октября.

Ликвидация инфраструктуры инфостилеров

В ходе международной операции Endgame правоохранительные органы при поддержке Microsoft и Европола нейтрализовали инфраструктуру вредоносного ПО Amadey и StealC. Эти программы использовались для кражи учетных данных и поддержки киберпреступности.

  • В ходе операции было отключено 326 серверов и заблокировано 142 домена.
  • Изъяты криптоактивы на сумму около 47 млн долларов.
  • Восстановлено около 27 млн украденных учетных записей.

Успех операции обеспечили инновационные методы анализа на базе ИИ, которые позволили доказать, что оба типа вредоносного ПО использовали одну и ту же серверную часть.

Угрозы критической инфраструктуре Австралии

Австралийская служба безопасности и разведки (ASIO) объявила о создании специализированных групп для противодействия государственным кибератакам. По заявлению ведомства, в системах одного из поставщиков критической инфраструктуры страны были обнаружены хакеры, поддерживаемые иностранным государством. По данным разведки, злоумышленники не просто получили доступ к сети, но и провели детальное картирование объектов для последующего саботажа и вывода систем из строя в нужный момент.

Еще кое-что по теме: