Министерство финансов КНР не понимает претензий США

Китай назвал обвинения США в информационном шпионаже беспочвенными

Китай назвал обвинения США в информационном шпионаже беспочвенными

Министерство финансов КНР выступило с официальным заявлением, относительно обвинений китайских телекоммуникационных гигантов в работе на правительство.



Комитет палаты представителей по разведке выступил с официальным предупреждением, адресованным американским компаниям, согласно которому бизнесмены должны избегать вести дела с двумя крупнейшими китайскими технологическими игроками Huawei Technologies и ZTE. Американский телеканал NBC по этому поводу даже провел трансляцию интересного репортажа, в котором подробно прокомментировал решение комиссии. Эксперты, задействованные в репортаже выступили в поддержку инициативы американской армии, заявив, что данные компании не должны получать полный доступ к местным телекоммуникационным сетям.

Естественно, Китай не мог стоять в стороне и мгновенно отреагировал на обвинения американцев, назвав их беспочвенными. По мнению китайцев, два крупнейших производителя телекоммуникационного оборудования в мире не представляют для США никакой опасности.

Комитет палаты представителей по разведке полагают, что китайские компании Huawei Technologies и ZTE могут использовать свое оборудование для того, чтобы следить за некоторыми каналами общения и даже угрожать важнейшим государственным или коммерческим системам, используя компьютеризированные сети.

«Отчет комитета Конгресса США основан на чисто субъективном мнении. Не существует оснований полагать, что деятельность компаний угрожает национальной безопасности. Это абсолютно беспочвенные обвинения в адрес КНР», – сказал Шен Даньянг – представитель министерства финансов Китая в официальном обращении на сайте министерства.

Вышеупомянутые рекомендации могут полностью отрезать китайский бизнес от проведения нормальной деятельности в США на равных конкурентных условиях с местными компаниями. «Китайская сторона выражает серьезную обеспокоенность и сильное неприятие этого решения», – дополняет специалист.

Решение комитета прозвучало во время весьма чувствительного периода в истории американо-китайских отношений. США стоит перед выбором следующего президента и будущих выборов в Конгресс. Китай также находится на пороге передачи власти новой команде. Эксперты опасаются, что Китай может нанести ответный удар в этой кибер-борьбе.

Отметим, что заявление от китайских властей появилось спустя 24 часа после того как Министерство иностранных дел Китая подчеркнуло, что Huawei и ZTE работают в США, не нарушая существующих рыночных правил. Представители обеих компаний также полностью отказались от обвинений, которые были высказаны в отчете.

По мнению Шена, Конгресс США сам нарушил обнародованием этого документа правила свободного рынка, которые поддерживаются США. Эта информация лишь внесет разлад в сотрудничество между двумя странами.

«Надеюсь, что США оставит практику дискриминации китайских компаний и будет работать по открытым принципам сотрудничества, продолжая способствовать развитию благодприятных отношений между двумя странами», – добавил представитель министерства.

Mozilla закрыла 423 уязвимости в Firefox, найденные с помощью ИИ

Mozilla рассказала о результатах нового ИИ-подхода к поиску уязвимостей в Firefox. С помощью продвинутых моделей, включая Claude Mythos Preview и Claude Opus, разработчики нашли и уже исправили 423 скрытые проблемы в безопасности.

Главное отличие от ранних ИИ-аудитов в том, что система не просто генерировала подозрительные отчёты, а встраивалась в существующую фаззинг-инфраструктуру Firefox.

ИИ запускался в нескольких виртуальных машинах, проверял гипотезы, отсекал невоспроизводимые находки и создавал демонстрационный эксплойт (proof-of-concept) для реальных багов.

В итоге модели смогли найти ошибки, которые годами проходили мимо традиционных инструментов. Среди примеров есть 15-летняя проблема в HTML-элементе legend, 20-летняя уязвимость в XSLT, а также баги в обработке HTML-таблиц, WebAssembly, IndexedDB, WebTransport и HTTPS.

 

Часть находок была серьёзной: Use-After-Free, повреждение памяти, состояние гонки (race condition) через IPC и обходы песочницы для сторонних библиотек. То есть ИИ искал не только простые сбои, а довольно сложные цепочки, где нужно понимать устройство браузерного движка.

При этом Mozilla отмечает и обратную сторону: модели не смогли обойти некоторые уже внедрённые защитные механизмы Firefox. Например, архитектурные изменения с заморозкой прототипов по умолчанию помогли отбить попытки атак.

Закрытие такого объёма багов потребовало участия более 100 разработчиков и ревьюеров. Патчи вошли в недавние обновления Firefox, включая версии 149.0.2, 150.0.1 и 150.0.2.

Теперь Mozilla планирует встроить ИИ-анализ прямо в систему непрерывной интеграции. Идея в том, чтобы проверять не только существующий код, но и новые патчи ещё до их попадания в релиз.

RSS: Новости на портале Anti-Malware.ru