Спецслужбы США считают Францию и Израиль источниками киберугроз

Спецслужбы США считают Францию и Израиль источниками киберугроз

Американские спецслужбы считают Францию и Израиль одними из главных источников промышленного кибер-шпионажа наряду с Китаем и Россией, сообщает в понедельник газета Washington Post со ссылкой на данные национальной разведсводки (National Intelligence Estimate).

США неоднократно называли Китай и Россию главными киберугрозами. Еще в ноябре 2011 Управление национальной контрразведки в докладе конгрессу США сообщало, что хакеры из этих двух стран наиболее активно пытаются через интернет проникнуть на защищенные серверы, где хранится экономическая и оборонная информация. Китай неоднократно отвергал свою причастность «к любым формам действий в киберпространстве» и заявлял об американской кибер-активности в китайском интернете, сообщает digit.ru.

В новом документе, который для американского руководства подготовил Национальный совет по разведке, основной опасностью для американского бизнеса вновь названы китайские хакеры. По информации спецслужб, китайцы ищут в американских компьютерных системах информацию об энергетике, финансах, информационных технологиях, а также интересуются авиакосмической и автомобильной сферами.

При этом, по данным авторов документа, еще три страны — Россия, Израиль и Франция — устраивали кибер-атаки с целью экономического шпионажа. Однако, как отмечает издание, их усилия незначительны по сравнению с активностью Китая.

Авторы «разведывательной оценки», по словам источников газеты, не уточнили экономический ущерб, причиненный хакерами. По данным сторонних наблюдателей, он может составить десятки миллиардов долларов. Эксперты отмечают, что американская администрация может реагировать на кибер-угрозы, выражая официальные протесты, высылая дипломатический персонал, налагая визовые ограничения и жалуясь во Всемирную торговую организацию (ВТО).

ИИ OpenAI сбежал из песочницы и атаковал Hugging Face ради победы в тесте

Модели OpenAI во время внутреннего тестирования нашли дыру в изолированной среде, выбрались в интернет и атаковали платформу Hugging Face. Компания признала, что за инцидентом 16 июля стояли GPT-5.6 Sol и ещё более мощная модель, которая пока не выпущена.

Всё началось с проверки киберспособностей моделей на бенчмарке ExploitGym. Он оценивает, умеет ли ИИ превращать найденные уязвимости в работающие эксплойты. Однако подопытные решили не играть по правилам.

Сначала модели использовали уязвимость нулевого дня, чтобы покинуть тестовую песочницу и получить доступ к интернету. Затем они предположили, что на Hugging Face могут храниться модели, датасеты и готовые решения для ExploitGym, и отправились добывать ответы.

В одном из эпизодов ИИ объединил несколько способов атаки: задействовал украденные учётные данные, нашёл новые 0-day и добрался до возможности удалённого выполнения кода на серверах Hugging Face.

Взлом обнаружили и остановили ИИ-агенты самой Hugging Face. Изначально платформа сообщила лишь об атаке со стороны автономной агентной системы, не называя виновника.

OpenAI теперь расследует происшествие вместе с Hugging Face и обещает усилить защиту исследовательской среды. Но без рекламной паузы не обошлось: в публикацию добавили график роста возможностей GPT-5.6 Sol в многоэтапных кибероперациях и приглашение корпоративным клиентам протестировать модель Cyber.

Получилось эффектно, а OpenAI заодно показала рынку, какой мощный инструмент защиты она скоро сможет продать.

RSS: Новости на портале Anti-Malware.ru