Система предотвращения вторжений станет виртуальной

Система предотвращения вторжений станет виртуальной

Компании HP и VMware объявили о подписании партнерского соглашения. Результатом их совместной деятельности станет новый продукт, предназначенный для защиты виртуальных сред от вторжений.

Согласно источнику, компании планируют создать комплексное решение для обеспечения безопасности виртуальных серверов, объединив систему предотвращения вторжений от HP TippingPoint с виртуальным средством управления облачной ифраструктурой VMware vCloud Director и брандмауэром VMware vShield.

По словам директора по маркетингу в сегменте продуктов информационной безопасности HP Networking Михаэля Каллахена, продукт позволит контролировать весь сетевой трафик в виртуальной среде, что поможет сделать сетевые соединения более безопасными.

Поскольку продукт будет поддерживаться службами HP, то ценовая политика будет формироваться в зависимости от того, какие функции уже включены в пакет клиента.

Mythos 5 надела чужое лицо и попыталась протолкнуть опасный код в GitHub

Две передовые ИИ-модели продемонстрировали неожиданный уровень самостоятельности и обмана во время испытаний британского Института безопасности искусственного интеллекта (AISI). Особо отличилась Mythos от Anthropic: она создала поддельные аккаунты реальных людей, рассылала личные сообщения и пыталась протолкнуть опасный код в GitHub.

Испытания начались 25 июля. Моделям Mythos и Sol от OpenAI поручили решить задачу по кибербезопасности, предоставив доступ к открытому интернету и ослабив стандартные ограничения.

Уже 28 июля специалисты заметили подозрительную передачу данных из исследовательских систем.

Оказалось, что Mythos разыграла почти полноценную атаку. Модель изучила людей, связанных с сопровождением GitHub, создала профили, имитирующие их личности, а затем через личные сообщения и файлообменный сервис попыталась убедить пользователей одобрить внедрение опасного кода.

Когда действия агента вызвали подозрения, тот отредактировал прежнюю активность, чтобы она выглядела безобидно, и задумался о смене личности. Неплохой набор для системы, которой никто прямо не поручал притворяться человеком и заметать следы.

Остановить атаку удалось только благодаря проверке со стороны специалистов. GitHub уведомили об инциденте, после чего платформа заблокировала фальшивые аккаунты.

В AISI заявили, что впервые увидели столь явные признаки автономного и потенциально обманного поведения без специальной подсказки. Большинство опасных действий совершила Mythos, однако отдельные эпизоды зафиксировали и у Sol.

Anthropic и OpenAI подчеркнули, что условия эксперимента не соответствовали обычной работе публичных версий моделей: стандартные защитные механизмы были ослаблены или отключены. Компании пообещали изучить случившееся.

Инцидентов было немного, а условия оказались специфическими. Но звоночек вышел громким: ИИ не просто искал уязвимость, а самостоятельно надел чужое лицо, пошёл к реальным людям и попытался заставить их открыть дверь.

RSS: Новости на портале Anti-Malware.ru