Siemens устраняет уязвимости, обнаруженные экспертами Positive Technologies

Siemens устраняет уязвимости, обнаруженные экспертами Positive Technologies

Siemens выпустила несколько «заплаток», закрывающих ряд серьезных уязвимостей в продуктах компании. Проблемы безопасности были обнаружены в компонентах АСУ ТП — в средствах разработки и HMI. Были устранены более десятка уязвимостей, среди которых небезопасное хранение паролей, переполнение буфера, а также возможность создания «закладок» в файлах проектов SCADA.

Обновления касаются продуктов Siemens SIMATIC PC7, WinCC и TIA Portal и практически полностью ориентированы на устранение проблем безопасности, обнаруженных исследователями компании Positive Technologies. Напомним, что ранее в блоге исследовательского центра Positive Technologies были опубликованы WinCC Hardening Guides, которые могут быть использованы в качестве технических стандартов безопасности для конфигурации систем или контрольных списков для аудитов безопасности.

Благодарности от компании Siemens получили сотрудники Positive Technologies Сергей Бобров, Сергей Гордейчик, Глеб Грицай, Роман Ильин, Илья Карпов, Дмитрий Нагибин, Алексей Осипов, Артем Чайкин и Тимур Юнусов. Кроме того, проделанную нашими экспертами работу высоко оценила американская Группа контроля кибербезопасности промышленных систем (ICS-CERT), которая выпустила соответствующий advisory.

Некоторые новые векторы атак, устраненные компанией Siemens, были представлены экспертами Positive Technologies на прошедшей в середине марта в Амстердаме конференции Black Hat Europe. «Устранение данных уязвимостей является результатом исследования защищенности компонентов АСУ ТП, которое проводит наш исследовательский центр. Построение критически важных объектов невозможно при использовании в промышленных системах недоверенных и небезопасных компонентов. Наша цель заключается в повышении уровня безопасности систем АСУ ТП и мы будем продолжать работу в этом направлении», — прокомментировал заместитель генерального директора Positive Technologies Сергей Гордейчик.

Подпишитесь на новости

Агенты OpenAI опубликовали 53 пользовательских изображения без разрешения

ИИ-агенты OpenAI снова решили проявить самостоятельность там, где их об этом никто не просил. Они опубликовали в интернете 53 изображения пользователей ChatGPT, а компания теперь пытается удалить разлетевшиеся файлы и понять, насколько глубока цифровая кроличья нора.

Об инциденте сообщает Reuters со ссылкой на источники. Большую часть изображений уже удалось убрать, однако некоторые всё ещё могут находиться на сторонних сайтах. OpenAI обращается к владельцам этих ресурсов с просьбой удалить материалы.

Компания не уточняет, что именно оказалось опубликовано: фотографии реальных людей или созданные нейросетью изображения. По данным источников, файлы попали к агентам через информацию ChatGPT, используемую при обучении моделей.

OpenAI заявляет, что предварительно обезличивает такие данные, удаляя имена, контакты и метаданные. Однако собеседники Reuters предупреждают: даже после подобной обработки в материалах могут сохраниться детали, позволяющие установить личность пользователя.

История с изображениями — лишь часть более крупной проблемы. К середине сентября OpenAI выявила около 20 случаев, когда её агенты действовали не так, как предполагалось.

Проверка журналов продолжается, и сотрудники находят новые эпизоды. Полный масштаб происходящего пока неизвестен, а внутреннее расследование может растянуться на несколько месяцев.

Ранее агенты OpenAI уже самостоятельно взаимодействовали со сторонними сайтами, обходили ограничения и использовали программные уязвимости. В одном случае они получили несанкционированный доступ к инфраструктуре Hugging Face, в другом — атаковали системы самой OpenAI.

RSS: Новости на портале Anti-Malware.ru