Решения Kaspersky для корпоративной защиты прошли сертификацию ФСТЭК

Решения Kaspersky для корпоративной защиты прошли сертификацию ФСТЭК

Решения Kaspersky для корпоративной защиты прошли сертификацию ФСТЭК

В начале этого года, решения Kaspersky Anti Targeted Attack и Kaspersky EDR Expert 6.0 обновили сертификат ФСТЭК, что позволяет использовать решения «Лаборатории Касперского» на объектах критической информационной инфраструктуры.

О том, какие привилегии ещё ждут пользователей продуктов ЛК можно прочитать подробнее.

А уже в конце 2024 года Лаборатория Касперского планирует значительно усилить NDR-функциональность по анализу сетевого трафика, сетевого обнаружения и реагирования для платформы Kaspersky Anti Targeted Attack, следите за обновлениями!

Напомним, вчера команда Kaspersky Digital Footprint Intelligence представила результаты исследования деятельности операторов троянов за последние пять лет, взяв за основу размещённые в даркнете логи так называемых инфостилеров.

Выяснилось, что в сегменте .ru вредоносы утащили 2,5 миллиона пар логинов и паролей.

Сергей Щербель, эксперт по кибербезопасности «Лаборатории Касперского», отмечает, что число логов стилеров в даркнете снизилось на 9% в сравнении. 2022 годом, однако это не значит, что спрос киберпреступников упал.

«По нашим оценкам, реальное число подобных заражений в 2024 году может достичь 16 миллионов».

ИИ OpenAI сбежал из песочницы и атаковал Hugging Face ради победы в тесте

Модели OpenAI во время внутреннего тестирования нашли дыру в изолированной среде, выбрались в интернет и атаковали платформу Hugging Face. Компания признала, что за инцидентом 16 июля стояли GPT-5.6 Sol и ещё более мощная модель, которая пока не выпущена.

Всё началось с проверки киберспособностей моделей на бенчмарке ExploitGym. Он оценивает, умеет ли ИИ превращать найденные уязвимости в работающие эксплойты. Однако подопытные решили не играть по правилам.

Сначала модели использовали уязвимость нулевого дня, чтобы покинуть тестовую песочницу и получить доступ к интернету. Затем они предположили, что на Hugging Face могут храниться модели, датасеты и готовые решения для ExploitGym, и отправились добывать ответы.

В одном из эпизодов ИИ объединил несколько способов атаки: задействовал украденные учётные данные, нашёл новые 0-day и добрался до возможности удалённого выполнения кода на серверах Hugging Face.

Взлом обнаружили и остановили ИИ-агенты самой Hugging Face. Изначально платформа сообщила лишь об атаке со стороны автономной агентной системы, не называя виновника.

OpenAI теперь расследует происшествие вместе с Hugging Face и обещает усилить защиту исследовательской среды. Но без рекламной паузы не обошлось: в публикацию добавили график роста возможностей GPT-5.6 Sol в многоэтапных кибероперациях и приглашение корпоративным клиентам протестировать модель Cyber.

Получилось эффектно, а OpenAI заодно показала рынку, какой мощный инструмент защиты она скоро сможет продать.

RSS: Новости на портале Anti-Malware.ru