США определили Китай киберврагом номер один

США определили Китай киберврагом номер один

По мнению американских экспертов в области безопасности, Китай представляет наибольшую угрозу для компьютерных сетей компаний и государственных учреждений США, сообщило во вторник агентство Bloomberg со ссылкой на попавший в распоряжение агентства предварительный отчет государственной комиссии, оценивавшей отношения США и Китая в области экономики и безопасности (U.S.-China Economic and Security Review Commission).

Финальная версия отчета будет опубликована 14 ноября, однако, как пишет Bloomberg, основные его выводы известны уже сейчас и не претерпят изменений, сообщает digit.ru.

«Китай представляет наибольшую угрозу безопасности США в киберпространстве, о чем свидетельствуют непрекращающиеся попытки хакеров и специалистов разведывательных служб получить доступ, в том числе, к компьютерам американских военных», — цитирует отчет Bloomberg.

По данным документа, китайские хакеры все чаще прибегают к крайне сложным атакам на специфические цели — в частности, на различные военные программно-аппаратные платформы, уже взятые на вооружение.

Со ссылкой на анонимный источник в американских разведывательных службах, Bloomberg сообщает, что власти США регистрируют непрекращающиеся попытки китайских хакеров «ослепить» разведывательные и навигационные спутники США, системы наведения вооружений и навигационные компьютеры американских военных.

В отчете также отмечается, что за последний год участились атаки на государственные и военные сети США, в которых были задействованы так называемые «уязвимости нулевого дня» — то есть дыры в программном обеспечении, которые хакеры нашли и использовали раньше, чем сами разработчики этого ПО. Использование таких уязвимостей позволяет хакерам относительно долгое время скрывать свое присутствие во взломанной системе.

США не впервые открыто обвиняет Китай в попытках масштабных хакерских атак. Прошлогодний отчет госкомиссии по мониторингу отношений США и Китая в области экономики и безопасности так же указывал на растущую угрозу со стороны Китая. Однако за прошедший год американские власти перешли от общих заявлений к конкретным действиям, направленным на борьбу с киберугрозой из Китая. В частности, были инициированы два крупных расследования деятельности китайских телекоммуникационных компаний Huawei и ZTE.

США подозревают эти компании в сотрудничестве с китайскими разведывательными службами. Представители компаний, а также официальные представители китайских властей отрицают обвинения американских чиновников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИИ-помощник Claude провел для шпионов 30 атак, несколько — с успехом

Зафиксирован первый случай злоупотребления ИИ для почти полной (на 80-90%) автоматизации шпионских атак на госструктуры и крупные компании. Суммарно с помощью Claude было атаковано около 30 целей; в нескольких случаях взлом завершился успехом.

Инициатором необычной кампании, по данным Anthropic, являлась китайская APT-группа, идентифицируемая как GTG-1002. Мишени для проведения атак ее участники выбирали сами; их интересовали секреты госсектора, ИТ, финансовой сферы и химической промышленности.

Операторы ИИ-дирижера в ходе каждой многоступенчатой атаки вмешивались лишь 4-6 раз — когда надо было принять стратегическое решение по результатам выполнения задач агентскими Claude.

Эти исполнители определяли площадь атаки, сканировали целевую инфраструктуру в поисках уязвимостей, разрабатывали способы их использования и эксплойт-коды, воровали учетки и проверяли их дееспособность, собирали конфиденциальные данные.

Дискретные задачи ставились компонентам ИИ с тщательной формулировкой промптов и без раскрытия контекста, который бы мог выдать недобрые намерения.

 

Обнаружив атаки с использованием ее продукта, Anthropic запустила расследование, определила масштабы вредоносных операций и по итогам заблокировала ассоциированные аккаунты, а также уведомила потенциальных жертв и правоохранительные органы.

К счастью, в новой бочке дегтя присутствовала ложка меда: из-за склонности в галлюцинациям ИИ зачастую выдавал желаемое за действительное: рапортовал об успехах (краже актуальных учеток, обнаружении якобы неизвестных ранее уязвимостей), хотя действительность свидетельствовала об обратном.

Подобные ошибки говорят о том, что интеллектуальные помощники не способны самостоятельно проводить хакерские атаки — по крайней мере, на современном этапе развития ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru