Хакеры взломали официальный Twitter-аккаунт агентства Рейтер

Хакеры взломали официальный Twitter-аккаунт агентства Рейтер

Неизвестные злоумышленники получили несанкционированный доступ к аккаунту в Twitter, принадлежащему одному из крупнейших в мире новостных агентств Рейтер, сообщило в понедельник ночью агентство. Как сообщает агентство, хакеры получили доступ к аккаунту @ReutersTech, публикующему новости из области высоких технологий, сменили его название на @ReutersME, которое частично совпадает с названием аккаунта, в котором агентство публикует новости с Ближнего Востока.

Получив доступ к аккаунту агентства, хакеры успели опубликовать 22 фальшивых сообщения, посвященных военным действиям в Сирии.

«Thomson Reuters не обладает информацией о том, кто стоит за взломом аккаунтов. Расследование продолжается», — сообщил представитель компании, которой принадлежит агентство Рейтер.

Это уже второй случай взлома аккаунтов агентства за последние три дня. В минувшую пятницу стало известно о взломе блог-платформы Рейтер, являющегося частью новостного сайта Reuters.com. Вскоре после взлома в блоге одного из сотрудников агентства состоялась несанкционированная публикация фальшивого интервью с одним из лидеров сирийских повстанцев, сообщает digit.ru.

Рейтер — не первое средство массовой информации, ставшее объектом атаки хакеров. Летом прошлого года злоумышленники, причисляющие себя к хакерской группе The Script Kiddies взломали Twitter-аккаунт телеканала Fox News и опубликовали сообщение о смерти президента США Барака Обамы. В сентябре того же года эта же группа взломала Twitter-аккаунт газеты USA Today, в котором хакеры сообщили о новых терактах на месте Всемирного торгового центра в Нью-Йорке, в который в 2001 году врезался управляемый террористом-смертником самолет.

В апреле 2012 года один из участников группы был арестован. Им оказался пятнадцатилетний хакер из Австралии.

Ошибочная раскладка помогла обойти первый рубеж защиты GPT-6 Astra

Разработчик под ником vechen обнаружил странность в GPT-6 Astra: модель понимает русский и украинский текст, случайно набранный в английской раскладке, но система предварительной модерации может увидеть в нём лишь безобидную кашу из букв.

В опубликованном эксперименте GPT-6 Astra High без дополнительных инструкций распознала смысл фразы, введённой латиницей вместо кириллицы.

Затем исследователь проверил слова и запросы, которые потенциально должны привлекать внимание защитных механизмов. В одном из тестов модель согласилась помочь со взломом сайта под предлогом проверки собственного ресурса, хотя аналогичный запрос в нормальной раскладке должен проходить более строгую проверку.

Причина, предположительно, в разделении системы на несколько уровней. Сначала входной фильтр анализирует текст пользователя, после чего сама модель интерпретирует запрос и формирует ответ.

 

Впрочем, до полноценного джейлбрейка не дошло. Проверка «Код.ру» показала, что неправильная раскладка действительно может помочь опасному запросу добраться до модели, но финальный фильтр блокирует запрещённый ответ.

Метод работает не со всеми языковыми парами. Кириллический текст, набранный латиницей, Astra распознаёт стабильно, а сочетание английской и турецкой раскладок в тестах не сработало. Похожее поведение исследователь заметил и у Fable 5.

Напомним, на прошлой неделе мы писали, что первые пользователи GPT-6 Astra заметили, что модель распараллеливает задачи и нагружает компьютеры кучей процессов.

RSS: Новости на портале Anti-Malware.ru