В сети обнаружен новый троян для Mac

В сети обнаружен новый троян для Mac

Исследователи в области информационной безопасности из компании Intego предупреждают поклонников Mac OS о появлении нового трояна нацеленного на аутентификационные данные, используемых в он-лайн платежных, банковских и многих других системах.  

По их словам новая версия трояна Flashback-G может проникнуть в систему несколькими способами. Сначала он пытается эксплуатировать две имеющиеся уязвимости в Java. Однако в случае провала, он демонстрирует фальшивый сертификат, якобы выпущенного Apple. Многие пользователи не знают, что означает эта информация, и разрешают установку.

После установки вредонос пытается перехватить аутентификационные данные пользователя, используемые для авторизации в он-лайн сервисах банков, платежных систем и прочих ресурсах.

Специалисты отмечают, что наиболее подвержены риску пользователи последней версии операционной системы Snow Leopard, поскольку в ней уже предустановленна платформа Java. А первыми симптомами наличия инфекции в системе могут являться сбой в работе обозревателя и веб-приложений, например Safari и Skype.

Специалисты Intego провели исследование этой угрозы, подробности которого описаны в блоге компании.

Подпишитесь на новости

Наталья Касперская поставила под сомнение доверие к генеративному ИИ

Генеративный ИИ умеет писать тексты и код, но можно ли на него полагаться? Наталья Касперская считает, что с доверием к таким системам пока больше вопросов, чем ответов. В интервью корреспонденту Anti-Malware.ru Олесе Афанасьевой на BIS Summit она назвала критерий доверенности применительно к генеративному ИИ загадкой.

По объяснению Касперской, доверенная система должна работать с заранее заданными параметрами и обеспечивать предсказуемый результат.

Генеративный ИИ, по её оценке, под это определение не подпадает: он не способен каждый раз выдавать один и тот же результат.

«Критерий доверенности в применении к генеративному искусственному интеллекту для меня является загадкой», — заявила она.

Главная проблема, считает Касперская, — масштаб моделей. Огромное количество параметров и данных делает полноценную проверку такой системы практически недостижимой. Можно протестировать отдельные ответы и сценарии, но это ещё не доказывает надёжность всей модели.

«Вы можете сделать какие-то выборочные проверки, частичные. Они будут выборочными и частичными, они ничего не докажут», — подчеркнула Касперская.

Получается неудобный вопрос для бизнеса и государства: как доверять системе, поведение которой нельзя исчерпывающе проверить? По словам председателя правления АРПП «Отечественный софт», задача создания доверенного ИИ поставлена, но готового способа её решения она пока не видит.

Одними разговорами, считает Касперская, проблему не закрыть. Нужна совместная работа специалистов по ИИ и информационной безопасности, методистов и разработчиков стандартов.

RSS: Новости на портале Anti-Malware.ru