Атакованы сервера Dota 2 и League of Legends

Хакеры устроили охоту на пользователя Twitch

Взломщики атаковали сервера некоторых крупных многопользовательских игр. Их целью стал игрок, транслирующий свои сессии в Twitch. Пользователь скрывался под ником PhantomL0rd. Каждый раз, когда PhantomL0rd пытался поиграть в Dota 2, League of Legends, Club Penguin или другие проект, связанные с сервисом Blizzard Battle.net, группа взломщиков DERP пыталась вывести из строя эти сервера с помощью DDoS-атак.

Канал PhantomL0rd популярен на Twitch. Там пользователь транслирует свои игровые сессии для широкой аудитории. В Twitter группировки DERP не уточняется, чем вызвано подобная агрессия. Для PhantomL0rd это оказалась первая попытка взлома его цифровых каналов. Ранее он не сталкивался с подобными проблемами.

Его канал в Twitch на данный момент привлекает 118 тысяч зрителей. Даже взлом не особенно повлиял на отток аудитории, а напротив привлек новых пользователей. Представители Twitch заявили, что инцидент с PhantomL0rd оказался единичным и никаких проблем с защитой системы не существует.

 

Многие группировки взломщиков нападают на современные сетевые игры. Они крадут пароли и логины пользователей, прекращают работу серверов, а также похищают платежные денные пользователей.

" />

Ошибочная раскладка помогла обойти первый рубеж защиты GPT-6 Astra

Разработчик под ником vechen обнаружил странность в GPT-6 Astra: модель понимает русский и украинский текст, случайно набранный в английской раскладке, но система предварительной модерации может увидеть в нём лишь безобидную кашу из букв.

В опубликованном эксперименте GPT-6 Astra High без дополнительных инструкций распознала смысл фразы, введённой латиницей вместо кириллицы.

Затем исследователь проверил слова и запросы, которые потенциально должны привлекать внимание защитных механизмов. В одном из тестов модель согласилась помочь со взломом сайта под предлогом проверки собственного ресурса, хотя аналогичный запрос в нормальной раскладке должен проходить более строгую проверку.

Причина, предположительно, в разделении системы на несколько уровней. Сначала входной фильтр анализирует текст пользователя, после чего сама модель интерпретирует запрос и формирует ответ.

 

Впрочем, до полноценного джейлбрейка не дошло. Проверка «Код.ру» показала, что неправильная раскладка действительно может помочь опасному запросу добраться до модели, но финальный фильтр блокирует запрещённый ответ.

Метод работает не со всеми языковыми парами. Кириллический текст, набранный латиницей, Astra распознаёт стабильно, а сочетание английской и турецкой раскладок в тестах не сработало. Похожее поведение исследователь заметил и у Fable 5.

Напомним, на прошлой неделе мы писали, что первые пользователи GPT-6 Astra заметили, что модель распараллеливает задачи и нагружает компьютеры кучей процессов.

RSS: Новости на портале Anti-Malware.ru