Взломан крупнейший краудфандинговый вебсайт

Kickstarter взломали

Хакеры взломали базу данных ресурса Kickstarter. Взломщикам удалось получить данные о владельцах учетных записей и аккаунтах, которые используются для сбора средств. Финансовые данные похищены не были. Пользователям, авторизировавшимся в сервисе через Facebook, ничего не угрожает.

15 февраля 2014 года пострадавшим участникам Kickstarter разослали электронные письма. 12 февраля правоохранители связались с руководством ресурса. Начальство компании предупредили, что хакеры получили несанкционированный доступ к некоторым данным клиентов. Фирма начала оперативно усиливать меры по защите системы.

Злоумышленники не получили информацию о кредитных картах. При этом хакерам удалось украсть некоторые личные данные: логины, адреса электронных ящиков, телефонные номера и закодированные пароли. Реальные пароли не были получены, но опытные хакеры способны разгадать простые и очевидные шифры.

Сотрудники Kickstarter порекомендовали поменять пароли на сервисе и идентичные шифры на других ресурсах. Представители компании сожалеют о случившемся. По их словам, Kickstarter ужесточил безопасность и продолжит делать это в дальнейшем. Чтобы подобное не повторилось, начальство тесно сотрудничает с правоохранительными органами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google представил VaultGemma — LLM с дифференциальной приватностью

В семействе больших языковых моделей (БЯМ, LLM) с открытым кодом, разработанных в Google, прибавление. Новинка VaultGemma не запоминает конфиденциальные данные при обучении, что предотвращает их слив пользователям.

ИИ-модель, построенная на базе Gemma 2 и работающая по 1 млрд параметров, прошла предварительный тренинг с применением метода дифференциальной приватности (differential privacy) — он добавляет в процесс обучения эталонный шум для ограничения возможности запоминания.

К сожалению, такой подход снижает не только риск утечки конфиденциальных данных, но также точность и быстродействие LLM. Чтобы найти оптимальный баланс между приватностью, практичностью и затратами на вычисления, в Google провели специальное исследование.

Бенчмаркинг показал, что по производительности VaultGemma сравнима с моделями той же величины, но без гарантий конфиденциальности.

 

Подробная информация о новом opensource-проекте, способном ускорить создание приватных и безопасных ИИ-систем для медучреждений, финансовых институтов и госсектора, выложена на Hugging Face и Kaggle.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru