Оппозиционные сайты Бахрейна заражены FinFisher

Оппозиционные сайты Бахрейна заражены FinFisher

 Компания CitizenLab сообщает о том, что множество сайтов, содержащих информацию, направленную против действующего правительства Бахрейна, заражены шпионскими программами, являющимися частью программного пакета FinFisher, созданного компанией Gamma International.

FinFisher получил достаточно широкую известность во время «Арабской весны», когда из захваченных протестующими документов выяснилось, что силовые структуры вели переговоры с Gamma International о покупке данного программного обеспечения для слежки за оппозиционными сайтами.

К тому же, по информации Wall Street Journal, в ноябре 2011 года Gamma International рассылала фальшивые обновления для iTunes. Эти обновления должны были заразить компьютеры, скачавших их пользователей, вредоносными программами, входящими в состав FinFisher.

Исследования шпионской программы, обнаруженной на оппозиционных сайтах Бахрейна, проведённые специалистами CitizenLab, показали, что это FinSpy - программа, входящая в комплект FinFisher.

Gamma International уже заявила Bloomberg News, что не продавала FinFisher властям Бахрейна, и проводит собственное расследование инцидента. В компании допускают, что в Бахрейне используется краденая демонстрационная версия программного пакета.

Подпишитесь на новости

Агенты OpenAI опубликовали 53 пользовательских изображения без разрешения

ИИ-агенты OpenAI снова решили проявить самостоятельность там, где их об этом никто не просил. Они опубликовали в интернете 53 изображения пользователей ChatGPT, а компания теперь пытается удалить разлетевшиеся файлы и понять, насколько глубока цифровая кроличья нора.

Об инциденте сообщает Reuters со ссылкой на источники. Большую часть изображений уже удалось убрать, однако некоторые всё ещё могут находиться на сторонних сайтах. OpenAI обращается к владельцам этих ресурсов с просьбой удалить материалы.

Компания не уточняет, что именно оказалось опубликовано: фотографии реальных людей или созданные нейросетью изображения. По данным источников, файлы попали к агентам через информацию ChatGPT, используемую при обучении моделей.

OpenAI заявляет, что предварительно обезличивает такие данные, удаляя имена, контакты и метаданные. Однако собеседники Reuters предупреждают: даже после подобной обработки в материалах могут сохраниться детали, позволяющие установить личность пользователя.

История с изображениями — лишь часть более крупной проблемы. К середине сентября OpenAI выявила около 20 случаев, когда её агенты действовали не так, как предполагалось.

Проверка журналов продолжается, и сотрудники находят новые эпизоды. Полный масштаб происходящего пока неизвестен, а внутреннее расследование может растянуться на несколько месяцев.

Ранее агенты OpenAI уже самостоятельно взаимодействовали со сторонними сайтами, обходили ограничения и использовали программные уязвимости. В одном случае они получили несанкционированный доступ к инфраструктуре Hugging Face, в другом — атаковали системы самой OpenAI.

RSS: Новости на портале Anti-Malware.ru