Коммуникационную программу Heml.is профинансировали за 2 дня

Создатель Pirate Bay сделал защищенный мессенджер Heml.is

Heml.is – это новый мессенджер, деньги на разработку которого собирали с потенциальных покупателей. Буквально через пару дней после начала сбора ресурсов, разработчики сумели набрать более $100 тысяч. Разработкой этого приложения занимается основатель The Pirate Bay Питера Сунде, поддержку которому оказывают менеджеры Flattr – сервиса по сбору средств в Интернете.

«Мы создаем программу для рассылки мгновенных сообщений, в которую никто кроме вас не сможет проникнуть. Мы скорее закроем наш сервис, нежели предоставим кому-то к нему доступ. Секреты нельзя раскрывать», – говорят разработчики.

Название программы Heml со шведского переводится как «секрет», а «.is» – это исландской домен. Исландия хорошо известна своим ревностным отношением к защите персональных данных.

Изначально разработчики хотели заполучить только сто тысяч долларов, однако на момент написания этой заметки у них в банке было более $150 тысяч. Новое приложение разрабатывается для мобильных платформ, включая iOS и Android. Специалисты хотят соединить в проекте красивый и симпатичный интерфейс с мощной системой защиты, которая оградит пользователей от любой слежки.

 



Время для анонса Heml.is подобрано удачно, ведь в США до сих пор не унимаются страсти по поводу программы PRISM, в рамках которой АНБ сумела получить доступ ко всем данным пользователей, включая их переговоры в Skype.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Gemini Trifecta: уязвимости в Google Gemini позволяли красть данные

Исследователи выявили три серьёзные уязвимости в экосистеме Google Gemini, получившие общее название «Gemini Trifecta». С их помощью злоумышленники могли украсть сохранённые данные пользователей и даже отследить их местоположение в реальном времени.

Google уже устранила проблемы, но история наглядно показывает: ИИ может быть не только целью атак, но и самим вектором.

Что нашли специалисты:

  • Gemini Cloud Assist. Уязвимость позволяла внедрять вредоносные подсказки через HTTP User-Agent в логах. Когда пользователь просил Gemini проанализировать эти записи, ИИ мог обработать скрытые команды атакующего.
  • Модель персонализации поиска. Здесь злоумышленники могли подмешивать вредоносные запросы в историю браузера. Позже ИИ воспринимал их как легитимные инструкции.
  • Инструмент браузинга Gemini. Самая опасная ошибка: ИИ можно было заставить переходить по вредоносным ссылкам со «вшитыми» данными пользователя в параметрах URL. В итоге персональная информация оказывалась на сервере злоумышленника.

Атаки строились в два этапа: сначала — внедрение скрытых подсказок (через логи или историю поиска), затем — незаметная утечка данных. Исследователи показали, что так можно было украсть предпочтения пользователя, его локацию и другие конфиденциальные сведения.

 

Причём всё выглядело как обычная работа ассистента: запрос «подведи итоги» или «проанализируй логи» на самом деле запускал сценарий кражи данных.

 

Google закрыла уязвимости разными методами: изменила обработку ссылок в Cloud Assist, откатила модель персонализации поиска и добавила защиту от prompt injection, а также ограничила возможности браузинга.

Эксперты отмечают: случай с «Gemini Trifecta» подчёркивает, что традиционных методов киберзащиты уже недостаточно. ИИ можно «обмануть» не эксплойтами, а продуманными подсказками, поэтому компаниям нужно выстраивать новые подходы к контролю и защите ИИ-сервисов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru