Standoff 365 заплатит специалистам 1 млн руб. за собственные уязвимости

Standoff 365 заплатит специалистам 1 млн руб. за собственные уязвимости

Standoff 365 заплатит специалистам 1 млн руб. за собственные уязвимости

Платформа Standoff 365 сегодня запустила программу по поиску уязвимостей в собственных системах и сервисах. Максимальное вознаграждение, которое могут получить исследователи, — миллион рублей; его дадут за обнаружение самых опасных брешей.

Этим шагом представители Standoff 365 хотят показать, что платформа готова открыто подтвердить защищённость своих систем и продемонстрировать заботу о безопасности клиентов.

Решение о проверке собственных сервисов дополнительно продиктовано интересом киберпреступников к ИТ-компаниям. В четвёртом квартале 2022 года число атак на организации этой сферы увеличилось на 18%.

Проникнув в сети ИТ-компаний, злоумышленники могут провести дополнительные действия, нацеленные на их клиентов и пользователей продуктов.

Специалисты по кибербезопасности смогут «прощупать» все поддомены сайта платформы Standoff 365 (standoff365.com). Среди них, например, auth.standoff365.com, bugbounty.standoff365.com и range.standoff365.com.

За критические уязвимости исследователи получат 1 миллион рублей, за бреши высокой степени риска — 250 тысяч рублей, 50 тысяч и 15 тысяч рублей за средний и низкий уровни соответственно.

Claude освободил 700 ГБ, удалив домашнюю папку разработчика

Разработчик Себастьен Гиймо поручил ИИ-агенту Claude написать скрипт для очистки временных файлов. Бот справился слишком эффективно: удалил домашний каталог пользователя вместе с 700 ГБ данных и результатами недельной работы, но предусмотрительно оставил папку /tmp, ради которой всё и затевалось.

Гиймо регулярно запускает ИИ-агентов, которые оставляют после себя множество временных файлов.

Он попросил модель Claude Fable создать отдельную песочницу для каждого агента в /tmp и очищать её после завершения работы, не затрагивая используемые данные.

Первая версия скрипта показалась разработчику слишком сложной. Из-за наличия команд безвозвратного удаления Claude запустил дополнительную проверку безопасности. Система Anthropic сочла задачу рискованной и автоматически понизила модель сначала до Opus 5, а затем до Opus 4.8.


Новая модель написала тест, который сравнивал цели удаления с /tmp и домашним каталогом пользователя. Обе директории были правильно признаны опасными. А затем начался этап очистки тестовых данных, и Claude повторно использовал ту же переменную, в которой находился путь к домашней папке.

Гиймо остановил процесс, но слишком поздно: агент успел удалить 700 ГБ. Большую часть информации разработчик восстановил из Git, конфигурации Nix, журналов сессий и других источников. Однако недельная работа всё же пострадала.

Разработчик предполагает, что автоматический переход на менее сильную модель мог повысить риск ошибки. Более производительная Fable 5, возможно, заметила бы конфликт переменных.

RSS: Новости на портале Anti-Malware.ru