За 0-click эксплойт для WhatsApp обещают 300 тыс. долларов

За 0-click эксплойт для WhatsApp обещают 300 тыс. долларов

За 0-click эксплойт для WhatsApp обещают 300 тыс. долларов

Состязание для хакеров Pwn2Own пройдёт осенью 2024 года в Корке, Ирландия. Корпорация Meta (деятельность которой в России признана экстремисткой и запрещена) присоединилась в качестве спонсора и предлагает 300 тысяч долларов за 0-click эксплойт, пробивающий WhatsApp.

Согласно уведомлению от Trend Micro, Pwn2Own пройдёт с 22 по 25 октября 2024 года. WhatsApp — единственное на данный момент приложение, заявленное в категории «мессенджеры».

Для сравнения: компания Zerodium предлагает до миллиона долларов за эксплойт для WhatsApp, позволяющий удалённо выполнить код и локально повысить права. При этом 0-click оценивается в сумму до 1,5 млн долларов.

Внимания на Pwn2Own также буду заслуживать смартфоны Pixel 8 и iPhone 15: за эксплойты, способные пробить эти девайсы, специалистам предлагают до 250 тысяч долларов (и $300 000, если удалось получить доступ на уровне ядра).

Устройства Samsung Galaxy S24 могут принести максимальный приз в размере $50 000.

Эксплойты для уязвимостей в принтерах HP, Lexmark и Canon будут стоить максимум 20 тыс. долларов. Для «умных» колонок Sonos, Google и Amazon — $60 000.

Напомним, в этом месяце россияне обратили внимание на замедление работы WhatsApp. Эту информацию подтвердил Антон Немкин, член Госдумы по информполитике.

Наталья Касперская предупредила об утечках данных через зарубежный ИИ

Президент ГК InfoWatch Наталья Касперская на ЦИПР-2026 предупредила компании о рисках использования зарубежных генеративных ИИ-моделей. По её словам, при работе с такими сервисами конфиденциальные данные могут уходить на иностранные серверы, где их могут использовать для дообучения моделей или передать третьим лицам.

Логика простая: компания загружает в ИИ документы, внутренние данные, сведения об инфраструктуре, производственных процессах или клиентах, а дальше уже не всегда понятно, кто это увидит, где это сохранится и как потом всплывёт.

Особенно если речь идёт о зарубежной платформе, работающей вне российской юрисдикции.

Касперская отметила, что при развёртывании ИИ-модели внутри собственной инфраструктуры риски утечек можно снизить, но за это приходится платить функциональностью. Модель становится более закрытой и менее гибкой. А если использовать весь международный опыт и внешние сервисы, появляется другая проблема: конфиденциальная информация может утечь наружу.

По её словам, особенно опасна передача в ИИ данных о российских предприятиях и инфраструктуре. Если на другой стороне есть противник, заинтересованный в ущербе, такие сведения могут стать готовой инструкцией: куда смотреть, что ломать и где больнее нажать.

Касперская также раскритиковала слепое копирование зарубежных решений. По её мнению, мир сейчас фактически подсаживают на бесплатный источник искусственного интеллекта: бизнесу говорят внедрять ИИ, но не всегда объясняют, как именно он работает и какие данные при этом утекают. А потом, когда зависимость станет слишком глубокой, снова придётся заниматься импортозамещением.

Тема особенно актуальна на фоне поручения президента внедрить ИИ во все сферы к 2030 году. Минцифры с конца 2025 года разрабатывает законопроект о регулировании ИИ, где должны появиться понятия суверенной и национальной моделей. Предполагается и обязательная сертификация таких решений во ФСТЭК и ФСБ России.

Но у рынка есть встречный вопрос: построить всё с нуля, без иностранных открытых решений, будет дорого и сложно.

RSS: Новости на портале Anti-Malware.ru