Информатор из ЦРУ рассказал об атаках американских хакеров на Китай

Информатор из ЦРУ рассказал об атаках американских хакеров на Китай

Организатор утечки данных о работе американских спецслужб, бывший сотрудник ЦРУ Эдвард Сноуден рассказал о хакерских атаках США на Китай. Информация об этом содержится в его эксклюзивном интервью китайской газете The South China Morning Post. По словам Сноудена, граждане КНР и организации в Китае и Гонконге были предметом слежки со стороны Агентства национальной безопасности США (АНБ) по секретной программе PRISM с 2009 года. По словам Сноудена, целью хакерских атак были, в частности, Китайский университет Гонконга, местные государственные чиновники, бизнесмены и студенты.

Он показал The South China Morning Post документы, доказывающие этот факт (издание отмечает, что не может проверить их подлинность). При этом ни один из документов не свидетельствовал о том, что США собирали информацию о китайской оборонной системе. В общей сложности, как заявляет Сноуден, США совершили более 61 тысячи хакерских атак за последние несколько лет, и сотни из них были направлены против целей в КНР. Сноуден также объявил, что намерен остаться в Гонконге и бороться за свое право жить там, несмотря на грозящую ему экстрадицию и суд в США.

По его мнению, Вашингтон использует средства дипломатического давления, чтобы его выслали. Сноуден находится в Гонконге с 20 мая. Он передал американским и британским СМИ информацию о секретной программе спецслужб США по слежке за гражданами различных стран. Согласно предоставленным им сведениям, АНБ получило санкцию суда на отслеживание информации о телефонных звонках и действиях в интернете пользователей крупнейших операторов связи и интернет-компаний.

Власти США признали, что подобная программа действительно существует, однако проводится в рамках закона. Вашингтон подчеркивает, что слежка велась только за иностранными гражданами ради предотвращения терактов. Информация о хакерских атаках США на Китай в рамках программы PRISM, если соответствует действительности, может повлиять на отношения двух стран.

На минувших выходных состоялась встреча президента США Барака Обамы и лидера КНР Си Цзиньпина в неформальной обстановке на калифорнийской вилле. Одной из главных тем переговоров стали недавние разоблачения, согласно которым китайские власти поддерживали атаки местных хакеров на серверы американских организаций и государственных ведомств, включая Пентагон.

Нейросеть с сюрпризом: AppSec.Track проверит модели из Hugging Face

ML-модель из публичного репозитория может оказаться не только умной, но и с неприятным сюрпризом внутри. AppSec Solutions добавила в платформу AppSec.Track предварительную проверку моделей из Hugging Face. По заявлению компании, это первое российское решение, которое блокирует потенциально опасные модели до их попадания на машины разработчиков и в CI.

Каждый запрошенный через корпоративный репозиторий файл автоматически отправляется в «карантин». Пока идёт сканирование, разработчик не может скачать модель, зато видит статус проверки и своё место в очереди. После анализа платформа решает, пропускать артефакт в корпоративную инфраструктуру или оставить за дверью.

Модели проверяются без запуска. AppSec.Track разбирает файлы PyTorch, TensorFlow, Keras и другие сериализованные форматы, включая вложенные архивы, и ищет код, способный выполниться при загрузке. Обнаруженным угрозам присваивается уровень критичности.

Проблема особенно актуальна для моделей в формате pickle. Они могут содержать исполняемый код, поэтому одной заражённой загрузки достаточно, чтобы злоумышленник закрепился в среде разработки. Обычный сканер зависимостей здесь способен промахнуться: зловред сидит не в пакете, а внутри самой модели.

В AppSec Solutions считают, что со временем индустрия перейдёт на безопасный формат safetensors. Но пока публичные хабы забиты pickle-файлами, доверять модели только за красивые метрики — так себе стратегия.

Второй рубеж защиты работает на этапе сборки. AppSec.Track формирует SBOM и проверяет библиотеки и зависимости по собственной базе уязвимостей. Она охватывает PyPI, npm, Maven, NuGet, CUDA, Julia и другие экосистемы. Фид можно подключить онлайн или развернуть в закрытом контуре.

Политики безопасности настраиваются один раз и затем применяются автоматически. Сама модель проходит досмотр при входе и повторно не сканируется, а её окружение контролируется при каждой сборке. Получается вполне понятный фейс-контроль: нейросеть сначала показывает, что у неё внутри, и только потом идёт работать.

RSS: Новости на портале Anti-Malware.ru