Anonymous опубликовали 14 Гб переписки мексиканских губернаторов

Anonymous опубликовали 14 Гб переписки мексиканских губернаторов

На днях на ресурсе Pastebin хакеры из скандально известной группы  Anonymous заявили о том, что им удалось взломать базу данных почтовых серверов двух правительственных ресурсов Мексики, в результате чего 14 Гб пересписки губернаторов оказались в их руках.

В архиве содержатся данные об учетных записях и вся переписка пользователей, зарегистрированных на ресурсах Conago.org.mx и Secteconago.com.mx, которые посвящены Национальной конференции губернаторов CONAGO.  

Согласно заявлению Anonymous, акция была проведена в знак протеста против коррумпированности чиновников. По их мнению, эта конференция лишь «повод для отмывания крупных сумм средств», которые тратятся не по назначению.

Они также предупредили, что подобные протесты против правительственных органов  Мексики будут продолжаться до тех пор, пока голос простых людей не будет услышан.

Напомним, что неделей ранее хакеры заблокировали доступ к двум мексиканским ресурсам в знак протеста против приезда Папы Римского. По их мнению, во время визита Папа Римский не увидел бы ни бедности, ни насилия, которыми окружены жители Мексики. «Вместо этого, он попадет в страну лжи и фасадов, где все будет выглядеть замечательно».

GPT-6 Astra научилась создавать эксплойты со стопроцентной точностью

OpenAI представила GPT-6 Astra, назвав её самой интеллектуальной и согласованной с человеком моделью в мире. Новинка умеет работать с компьютером и браузером, писать код, решать научные задачи, а также и настолько хорошо создавать эксплойты, что выпускать её без предохранителей корпорация благоразумно не стала.

На ExploitBench, где ИИ превращает известные уязвимости в работающие эксплойты, Astra набрала 100%.

Предыдущая GPT-5.6 Sol получила 78,5%. В отдельном тесте на свежих уязвимостях модель достигла выполнения произвольного кода в 39% случаев против 11,5% у предшественницы и попутно обнаружила две неизвестные 0-day. Информацию о них OpenAI передаёт разработчикам затронутого софта.

Экспертные испытания без публичных ограничений показали, что Astra способна использовать неизвестные уязвимости для выполнения кода в защищённых браузерах и создавать эксплойты для повышения привилегий в современных ОС.

Поэтому публичная версия ограничена безопасным анализом кода и подготовкой исправлений. Запросы на создание PoC-эксплойтов она будет отклонять. Расширенный доступ для проверки уязвимостей, анализа вредоносных программ и разработки средств обнаружения OpenAI планирует выдавать защитникам через программу Daybreak.

Компания также усилила защиту от джейлбрейка и внедрила мониторинг действий модели. Проверки могут останавливать даже легитимные задачи по кибербезопасности и требовать подтверждения пользователя.

Сейчас Astra получают отдельные организации. Затем модель появится у подписчиков ChatGPT Plus, Pro, Business и Enterprise, а также в API, Microsoft Azure и AWS Bedrock.

Параллельно OpenAI пообещала направить $1 млрд на предоставление передовых ИИ-инструментов энергетикам, банкам, водоканалам, госорганам и разработчикам open source.

RSS: Новости на портале Anti-Malware.ru