Моралес, Обвинения, США, Чиновники, Боливия

Эво Моралес обвиняет США в кибершпионаже за высшими чиновниками Боливии

 Данные о программе PRISM, о которой мировой общественности поведал бывший сотрудник ЦРУ Эдвард Сноуден (Edward Snowden), заставили правительства многих стран обратить более пристальное внимание на проблемы ИБ. Исключением не стали и власти стран Латинской Америки.

По информации El Nuevo Empresario, президент Боливии Эво Моралес (Evo Morales) заявил, что удалил свой электронный ящик. Такое решение боливийский лидер принял после того, как получил информацию, что спецслужбы США взломали ящики электронной почты ряда высших руководителей страны.

По словам Эво Моралеса, он не исключает, что, взломав его электронную почту, США могли бы попытаться использовать полученные данные для подготовки "вторжения" в Боливию.

13 июля этого года президент Боливии снова заявил, что его страна готова предоставить политическое убежище Эдварду Сноудену.

Следует отметить, что власти Аргентины также выразили беспокойство относительно фактов мониторинга электронной переписки более 100 правительственных чиновников. Однако, в отличие от Эво Моралеса, представители аргентинского правительства не выдвигали прямых обвинений в адрес какой-либо конкретной страны.

GPT-6 Astra научилась создавать эксплойты со стопроцентной точностью

OpenAI представила GPT-6 Astra, назвав её самой интеллектуальной и согласованной с человеком моделью в мире. Новинка умеет работать с компьютером и браузером, писать код, решать научные задачи, а также и настолько хорошо создавать эксплойты, что выпускать её без предохранителей корпорация благоразумно не стала.

На ExploitBench, где ИИ превращает известные уязвимости в работающие эксплойты, Astra набрала 100%.

Предыдущая GPT-5.6 Sol получила 78,5%. В отдельном тесте на свежих уязвимостях модель достигла выполнения произвольного кода в 39% случаев против 11,5% у предшественницы и попутно обнаружила две неизвестные 0-day. Информацию о них OpenAI передаёт разработчикам затронутого софта.

Экспертные испытания без публичных ограничений показали, что Astra способна использовать неизвестные уязвимости для выполнения кода в защищённых браузерах и создавать эксплойты для повышения привилегий в современных ОС.

Поэтому публичная версия ограничена безопасным анализом кода и подготовкой исправлений. Запросы на создание PoC-эксплойтов она будет отклонять. Расширенный доступ для проверки уязвимостей, анализа вредоносных программ и разработки средств обнаружения OpenAI планирует выдавать защитникам через программу Daybreak.

Компания также усилила защиту от джейлбрейка и внедрила мониторинг действий модели. Проверки могут останавливать даже легитимные задачи по кибербезопасности и требовать подтверждения пользователя.

Сейчас Astra получают отдельные организации. Затем модель появится у подписчиков ChatGPT Plus, Pro, Business и Enterprise, а также в API, Microsoft Azure и AWS Bedrock.

Параллельно OpenAI пообещала направить $1 млрд на предоставление передовых ИИ-инструментов энергетикам, банкам, водоканалам, госорганам и разработчикам open source.

RSS: Новости на портале Anti-Malware.ru