Ошибка AVAST едва не лишила пользователей доступа в Интернет

Ошибка AVAST едва не лишила пользователей доступа в Интернет

Чешский производитель защитных решений выпустил некорректное обновление антивирусных баз, в результате чего множество сайтов Интернета были классифицированы как опасные и блокированы веб-фильтром. Сообщается, что уведомления об "инфекции" появлялись даже при посещении официального форума технической поддержки компании.


Специалисты AVAST Software сработали оперативно и исправили свою ошибку менее чем через час после обнаружения проблемы. В информационном сообщении, которое размещено в корпоративном блоге компании, поясняется, что обновление с кодовым номером 110411-1 заставляло антивирус реагировать на "все сайты, содержащие сценарии определенного формата", так что "многие чистые ресурсы были отмечены как зараженные".

Разработчики известного бесплатного продукта для борьбы с вирусами принесли пользователям извинения и порекомендовали как можно быстрее освежить базы повторно, запустив процедуру обновления вручную через интерфейс программы. Также в блог-записи отмечено, что ложное срабатывание касалось исключительно веб-экрана - а, следовательно, никакие файлы, хранившиеся локально (т.е. на самом компьютере), пострадать от него не могли.

В наши дни ошибочные обновления являются частой проблемой для любых систем антивирусной защиты, основанных на ретроактивном сигнатурном методе обнаружения угроз. Время от времени они прорываются наружу, несмотря на процедуры тщательной проверки всех диагностических образцов перед их выпуском в свет. Что касается данного случая, то набор обновлений либо тестировался на машине, не имевшей доступа к Сети, либо вообще не проверялся на Интернет-совместимость.

The Register

Письмо автору

" />

Бывшему сотруднику Google грозит 15 лет за кражу секретов ИИ-разработок

Большое жюри суда Северной Каролины утвердило обвинительное заключение по делу 38-летнего Линь-Вэй Дина (Linwei Ding), открытому в связи с кражей у Google более 2000 документов, связанных с разработками в сфере ИИ.

По версии следствия, Дин, проработавший в Google программистом с 2019 года до конца 2023-го, решил создать свой стартап в КНР и даже встречался с потенциальными инвесторами, попросив сослуживца прикрыть свое отсутствие в офисе.

Чтобы не начинать с чистого листа, предприимчивый инженер стал выкачивать данные из сети работодателя — о суперкомпьютерном ЦОД, специально построенном для ИИ, о софте для его управления, ИИ-моделях, приложениях, кастомных чипах.

Исходники он скачивал в Apple Notes на рабочем MacBook, а затем конвертировал их в PDF и под своим Google-аккаунтом выгружал в облако, чтобы замести следы. За две недели до увольнения Дин скачал все украденные секреты на свой персональный компьютер.

Когда пропажу обнаружили, техногигант обратился в суд. Арест подозреваемого в связи с выдвинутыми обвинениями состоялся в марте 2024 года.

Позднее выяснилось, что тот также подал заявку на участие в программе правительства КНР, призванной обеспечить приток в страну специалистов по исследованиям и разработке. Этот факт позволял трактовать кражу секретов Google как промышленный шпионаж в пользу иностранного государства.

В США Дину инкриминируют семь эпизодов хищения коммерческой тайны и семь эпизодов экономического шпионажа. По первой статье ему грозит до 10 лет лишения свободы, по второй — до 15 лет.

RSS: Новости на портале Anti-Malware.ru