XSS уязвимость раскрыла данные пользователей LastPass

XSS уязвимость раскрыла данные пользователей LastPass

Благодаря уязвимости кроссайтового скриптинга, обнаруженной в коде сайта сервиса LastPass, злоумышленники могли извлечь конфиденциальную информацию пользователей.

LastPass это он-лайн менеджер паролей, предназначенный для создания, хранения и управления паролями к аккаунтам различных интернет - ресурсов. Причем для хранения конфиденциальных сведений предусмотрено специальное персонифицированное зашифрованное хранилище, а доступ к нему можно получить зная мастер – пароль. Воспользоваться сервисом можно либо через установленное приложение, либо через сайт.

Об уязвимости сообщил независимый исследователь в области безопасности Майк Кардвелл, которому удалось, при эксплуатации ошибки, извлечь адреса электронной почты пользователей. Отметим, что как правило, в случае XSS атаки, зарегистрировавшийся пользователь перенаправляется на вредоносный ресурс и все данные, включая адреса электронной почты, адреса ресурсов, для которых сохранены авторизационые данные, напоминания, список IP адресов, используемых для доступа к сайту становятся известны мошенникам.

Специалист рассказал о находке администрации ресурса, и в течение нескольких часов уязвимость была устранена. Компания уведомила об этом пользователей, а также рассказала об изменениях в системе безопасности для предотвращения подобных инцидентов в будущем.  

Зарубежные нейросети тайком учили на сотнях песен Басты, Билана и Лазарева

Российские артисты незаметно отправились обучать нейросети, сотни их песен нашли в открытых зарубежных датасетах. И нет, разрешения у правообладателей, похоже, никто не спрашивал. Аналитики Национальной федерации музыкальной индустрии изучили базы Laion-Disco-12M и Sleeping-D 9M через проект AI Watchdog журнала The Atlantic.

В них хранятся миллионы композиций с YouTube, а во втором наборе — ещё и тексты с Genius, пишут «Ведомости».

Главным преподавателем для ИИ оказался Баста: в датасетах нашли 193 и 104 его трека. Следом идут Feduk — 150 и 91 композиция, Сергей Лазарев — 144 и 118, Дима Билан — 140 и 119, а также группа «Звери» — 135 и 41. В списке засветились Леонид Агутин, Егор Крид, Ваня Дмитриенко и другие исполнители. Туда же попали десятки видеороликов с участием российских артистов.

Само наличие песни в базе ещё не доказывает, что конкретная нейросеть действительно на ней училась. Но вероятность такого сценария The Atlantic оценивает как высокую.

Представители музыкальной индустрии утверждают, что ни зарубежные, ни российские разработчики ИИ за лицензиями к ним не обращались. Рассуждения, видимо, были такие: если контент лежит в открытом интернете, значит, его будто бы можно молча забрать в учебник для алгоритма. Иногда источником могут становиться и пиратские площадки.

Тем временем легальные сделки на мировом рынке уже появляются: Warner Music договорилась с Suno, а Universal Music Group — с Udio. Но пока это редкие исключения.

По оценке НИУ ВШЭ, совокупные потери авторов и правообладателей из-за генеративного контента за 2025-2030 годы могут достигнуть 1 трлн рублей. Российская музыкальная индустрия теперь требует прозрачного лицензирования.

RSS: Новости на портале Anti-Malware.ru