CrowdStrike: К масштабному сбою привёл баг валидатора контента

CrowdStrike: К масштабному сбою привёл баг валидатора контента

CrowdStrike: К масштабному сбою привёл баг валидатора контента

Специалисты компании CrowdStrike изучили причины недавнего крупномасштабного сбоя и пришли к выводу, что причиной стало корявое обновление конфигурации контента, которое должно было собрать телеметрию о новых методах киберпреступников.

После прохождения валидатора контента (Content Validator) апдейт не прошёл дополнительные проверки из-за предыдущего положительного опыта развёртывания шаблонов Inter-Process Communication (IPC).

Именно поэтому специалисты не смогли отследить проблему до того, как она добралась до онлайн-хостов, на которых была работал Falcon версии 7.11 и выше.

По словам CrowdStrike, компании в течение часа удалось отозвать обновление, но к тому времени, к сожалению, пострадали уже около 8,5 млн систем Windows.

Известно, что CrowdStrike использует данные конфигурации, которые принято называть типами шаблонов IPC. Они позволяют Falcon детектировать подозрительное поведение на устройстве.

Шаблоны IPC доставляются с регулярными обновлениями контента, которые в CrowdStrike именуют «Rapid Response Content». Этот контент может настраивать возможности детектирования, чтобы Falcon выявлял новые киберугрозы без необходимости накатывать полные апдейты.

Например, перед сбоем компания пыталась обновить конфигурацию, чтобы Falcon мог фиксировать вредоносное использование именованных каналов (Named Pipes) в распространённых C2-фреймворках.

Компонент Content Validator, отвечающий за проверку и утверждение шаблонов, одобрил три экземпляра: 5 марта, 8 и 24 апреля. На тот момент никаких проблем не обнаружилось.

19 июля компания развернула два дополнительных экземпляра шаблона IPC, в одном из которых и крылся баг конфигурации.

Напомним, в начале недели Microsoft выпустила кастомный WinPE-инструмент для восстановления системы и удаления забагованного обновления CrowdStrike.

Яндекс Музыка начнёт маркировать ИИ-треки

«Яндекс Музыка» готовит маркировку композиций, созданных с применением искусственного интеллекта. Сервис уже обсуждает детали с правообладателями и собирает сведения о таком контенте. Как именно будет выглядеть предупреждение, пока не решено. Это зависит в том числе от объёма данных, которые предоставят артисты и правообладатели.

Отдельный раздел для нейромузыки стриминг создавать не планирует: на первом этапе речь идёт только об информировании слушателей, сообщили «Известия».

Изменения обсуждаются на фоне принятого в июле закона о поддержке развития ИИ. Его основные положения вступят в силу 1 сентября 2026 года, а требования к маркировке сгенерированного аудио- и визуального контента — 1 марта 2027-го. Единого формата предупреждения закон не устанавливает.

Сами музыканты относятся к инициативе по-разному. Автор нейрокаверов August Septemberov поддержал маркировку: по его мнению, слушатель должен знать, когда машинную работу пытаются выдать за человеческую.

Певица Zivert также выступила за прозрачный выбор и защиту авторского труда, хотя не возражает против применения нейросетей для создания демо и визуальных материалов.

Основатель группы «Пиворак 9000» Александр Артемов сравнил ИИ с синтезаторами, драм-машинами и автотюном — инструментами, которые сначала тоже пугали индустрию. Продюсер Zivert Богдан Леонович занял более жёсткую позицию и предложил выделять полностью сгенерированные песни в отдельные чарты и плейлисты.

За рубежом подобные механизмы уже внедряются. Deezer маркирует полностью созданную ИИ музыку и исключает её из алгоритмических рекомендаций. Spotify намерен помечать профили виртуальных ИИ-исполнителей.

RSS: Новости на портале Anti-Malware.ru