Закрыта опасная брешь в операционной системе Android

Google выпустила патч для уязвимости в Android

Компания Google обнаружила и устранила брешь в системе безопасности Android, которая позволяла переместить вредоносное программное обеспечение на 99% всех смартфонов, работающих на основе этой ОС.

Не так давно представители Bluebox Security сообщили о существовании бреши в системе защиты Android, которая позволяла интегрировать трояны в любую программу, распространяемую через Google Play. Благодаря этой лазейке взломщики могли проникнуть буквально в любой Android-смартфон, скачав любую информацию о пользователе. К счастью, Google официально заявила о том, что эта брешь была успешно закрыта, а все партнеры компании получили необходимые обновления.

Технический директор Bluebox Security Джефф Форристал заявил, что эта уязвимость существовала еще с выхода Android 1.6. Это означает, что уязвимость присутствовала во всех устройствах на Android, выпущенных за последние четыре года. Под угрозой находилось почти 900 млн смартфонов.

Представительница Google Джина Скиглиано (Gina Scigliano) подтвердила, что корпорация предоставила всем своим партнерам специальный пач, закрывающий неприятную уязвимость. Samsung уже начала выпускать обновления в широкий доступ для всех клиентов, покупающих Android-устройства. Сейчас безопасность пользователей Android находится в руках производителей железа.

Скиглиано также добавила, что компания не зарегистрировала ни одного случая эксплуатации данной уязвимости в Google Play или других магазинах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Опасные стихи раскрыли уязвимости ИИ: до 60% успешных обходов

Исследователи из DEXAI нашли нестандартный, но весьма результативный способ обхода защит современных языковых моделей: оказалось, что многие ИИ куда менее устойчивы к опасным запросам, если скрыть их в стихотворении. Команда протестировала 25 популярных нейросетей и выяснила, что «поэтические» запросы обходят защиту примерно в 60% случаев.

У отдельных моделей уровень уязвимости подбирался почти к 100%. Для эксперимента специалисты подготовили около двадцати опасных стихов — тексты, в которых вредоносный смысл сохранялся полностью, но был завуалирован рифмой и метафорами.

 

Темы брались самые жёсткие: от создания опасных веществ до методов манипуляции сознанием. Чтобы добиться нужного эффекта, исследователи сначала формулировали вредоносные запросы, а затем превращали их в стихи при помощи другой ИИ-модели.

Контраст получился впечатляющим. На прямые запросы модели давали опасные ответы лишь в 8% случаев, тогда как стихотворная форма увеличивала вероятность прорыва защит до 43% и выше.

 

Разницу в подходах к безопасности между западными и российскими ИИ-комплексами пояснил директор по ИИ «Группы Астра» Станислав Ежов. По его словам, западные LLM часто можно обойти «простыми метафорами», тогда как отечественные системы строятся по более строгой архитектуре — с контролем безопасности на каждом этапе.

Он отметил, что в компании внедряют доверенный ИИ-комплекс «Тессеракт», разработанный с защитой ключевых компонентов на уровне ФСТЭК.

Ежов подчёркивает:

«Проблема уязвимости ИИ — это не просто интересный технический нюанс, а вопрос стратегической безопасности. Поэтому внимание к качеству защитных механизмов сегодня становится критически важным».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru