WordPress не устоял под мощным натиском хакеров

WordPress не устоял под мощным натиском хакеров

На днях популярная платформа WordPress на несколько часов была выведена из строя из-за мощной DDoS атаки устроенной хакерами. В результате нападения отказали в работе три дата - центра, расположенных в Чикаго, Сан-Антонио и Далласе.

Согласно сообщению представителей WordPress, злоумышленники отправляли на их серверы «гигабиты в секунду и десятки миллионов пакетов в секунду», что с трудом удавалось сдерживать с помощью  стандартных контрмер. Однако они поспешили успокоить клиентов, сообщив, что делают все возможное, чтобы не допустить таких инцидентов в будущем.

По мнению основателя ресурса Мэтта Малленвега, это самая мощная атака за всю шестилетнюю историю ресурса. Вполне возможно, что нападение было политически мотивировано, целью которого являлся один из неанглоязычных блогов. 

Спустя шесть часов работоспособность сайта была восстановлена. Однако сегодня утром специалисты зафиксировали еще одну попытку, которую удалось быстро отразить.

Cloud.ru открыл код фильтра, который не отдаст пароли и ПДн нейросети

Cloud.ru открыл исходный код Guardrails Filter — инструмента, который не даёт пользователям случайно скормить языковой модели персональные данные, пароли, API-ключи и другие корпоративные секреты. Компании смогут бесплатно развернуть сервис в собственной инфраструктуре и подключить его к моделям любых провайдеров.

Guardrails Filter встаёт между корпоративным приложением и нейросетью. Перед отправкой запроса он ищет конфиденциальную информацию и заменяет её синтетическими значениями.

Когда модель формирует ответ, сервис возвращает исходные данные на место. В итоге пользователь получает нормальный результат, а условный «пароль_от_прода» не отправляется неизвестно куда вместе с просьбой составить отчёт.

Инструмент уже применяется в среде AI Factory для защиты запросов к сервису Foundation Models, а также в клиентских и внутренних проектах Cloud.ru. Открытая версия не привязана к облачной платформе компании и может работать внутри закрытого ИТ-контура.

Пользователям доступны готовые правила обнаружения конфиденциальной информации. Можно создавать и собственные — например, для номеров договоров, идентификаторов клиентов или кодовых названий проектов. Управление осуществляется через личный кабинет: там разрешается настраивать и тестировать правила, просматривать журналы и отслеживать предупреждения.

В Guardrails Filter также есть Ghost Mode. Он позволяет проверить, какие данные сервис стал бы блокировать, но пока не вмешиваться в реальный трафик. Удобный режим для тех, кто не хочет включать защиту рубильником и затем выяснять, почему половина запросов внезапно исчезла.

На публичном бенчмарке pii-bench инструмент получил 93,1 балла по метрике F1. Заявленная точность срабатываний достигла 99,9% — примерно 999 из 1000 обнаружений должны быть верными.

Исходный код версий Standalone и ExtProc опубликован на GitHub и GitVerse. Теперь защищать корпоративные данные от слишком любознательных нейросетей можно собственными силами и заодно проверить, что именно происходит под капотом.

RSS: Новости на портале Anti-Malware.ru