Рассекречены данные о многочисленных кибератаках США

Рассекречены данные о многочисленных кибератаках США

Разведслужбы США в течение 2011 года провели 231 кибератаку против других стран. Об этом 31 августа сообщает The Washington Post. Газета ссылается на очередную серию документов, рассекреченных бывшим сотрудником американских спецслужб Эдвардом Сноуденом.

Три четверти атак, отмечает издание, были направлены против России, Ирана, Китая и Северной Кореи. В том числе целью американских разведслужб становились компьютеры, задействованные в ядерных программах этих стран. Согласно документам, на эти цели власти США потратили минимум 652 миллиона долларов.

Кибератаки заключались в том, что американцы заражали вирусами десятки тысяч компьютеров, с которых вредоносные программы могли распространяться на миллионы других машин. В основном вирусы позволяли разведслужбам выводить из строя сети своих противников либо замедлять их работу, передает Lenta.ru.

Как отмечает издание, рассекреченная серия кибератак стала самой крупной, о которой известно общественности. Газета добавила, что американские атаки мало отличаются от китайских, на которые ранее жаловался Вашингтон. Единственное, хакеры из Китая действовали против крупных компаний, пытаясь получить доступ к их финансовым документам. Тогда как целью американцев была оборона противника.

Масштабные утечки документов, которые рассекретили деятельность американских разведслужб в Интернете, стали происходить в июне 2013 года благодаря Эдварду Сноудену. Также стало известно о секретной программе PRISM, в рамках которой власти США следили за перепиской и звонками пользователей сети по всему миру. Сам Сноуден сейчас находится в России, где ему дали временное убежище. На родине против бывшего сотрудника спецслужб расследуется уголовное дело за шпионаж.

Создатель Signal запустил ИИ-чат, недоступный полиции и спецслужбам

Создатель Signal Мокси Марлинспайк решил взяться за новую «больную точку» цифрового мира — конфиденциальность в ИИ-чатах. Его новый проект называется Confer и выглядит как попытка сделать для ИИ то же самое, что Signal однажды сделал для мессенджеров.

Confer — это ассистент с открытым исходным кодом, который изначально спроектирован так, чтобы никто, кроме самого пользователя, не мог прочитать его запросы и ответы нейросети.

Ни администраторы сервиса, ни хакеры, ни правоохранительные органы — доступ к данным есть только у владельца аккаунта.

Марлинспайк исходит из простой, но неприятной реальности: современные ИИ-платформы по своей природе являются «пылесосами данных». Пользователи охотно делятся с чат-ботами личными переживаниями, рабочими деталями, медицинскими и финансовыми вопросами — зачастую воспринимая диалог как разговор с доверенным собеседником. Но юридически и технически эти данные почти всегда остаются под контролем платформы.

Confer ломает эту модель. Все запросы пользователей и ответы языковой модели шифруются внутри доверенной среды исполнения (TEE). Даже серверные администраторы физически не могут заглянуть внутрь или что-то подменить. Диалоги хранятся на серверах только в зашифрованном виде, а ключи остаются исключительно на устройствах пользователей.

 

В основе Confer — ключи доступа, современный стандарт аутентификации. Закрытый ключ хранится в защищённом хранилище устройства и используется не только для входа, но и для шифрования всей переписки. Это обеспечивает сквозное шифрование и прямой аналог E2EE, знакомый по Signal.

 

Дополнительно Confer использует удалённую аттестацию: любой желающий может криптографически проверить, что на серверах действительно запущен именно тот открытый исходный код, который опубликован, и ничего лишнего там нет. Каждая версия подписывается и публикуется в журнале прозрачности.

При этом пользовательский интерфейс максимально простой: вход, расшифровка чатов и синхронизация между устройствами происходят почти незаметно — ровно так же, как когда-то в Signal.

По словам Марлинспайка, пользователи Confer уже рассказывают о «жизненно важных» разговорах, на которые они не решались в ChatGPT или других популярных сервисах — именно из-за страха за приватность.

Confer — не единственный приватный ИИ-ассистент на рынке. Похожие подходы используют Proton (Lumo) и Venice, но крупных игроков с полноценным сквозным шифрованием среди них пока нет.

Confer уже работает на macOS, iOS и Android. Поддержка Windows возможна через сторонний аутентификатор, а Linux — через браузерное расширение.

Если проект получит развитие, он может задать новый стандарт для ИИ-сервисов, где приватность — технический факт.

RSS: Новости на портале Anti-Malware.ru