Microsoft советует не устанавливать августовское обновление

Microsoft советует не устанавливать августовское обновление

Microsoft удалила августовское обновление с серверов и советует не устанавливать его в связи с рядом ошибок, к которым оно приводит. Во вторник, 12 августа, компания выпустила обновление, которое включает в себя исправления в системе безопасности и другие оптимизации. Кроме того, это обновление приносит и несколько новых функций для пользователей Windows 8.1 с Update 1.

Теперь софтверный гигант удалил последнее обновление со своих серверов из-за множества проблем, с которыми столкнулись пользователи, установившие его. Некоторые сообщают о неправильном отображении шрифтов, в то время как у других наблюдаются сбои, в частности, «синий экран смерти» с ошибкой Stop 0×50, пишет Windowstips.ru.

Августовское обновление содержит следующие пакеты: 
KB2982791 
KB2970228 
KB2975719 
KB2975331

Проблемы затрагивают небольшое количество людей. Но если вы один их тех, кто пострадал, то вам рекомендуется удалить это обновление, следуя инструкциям от Microsoft – http://support.microsoft.com/kb/2982791/en-us.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ShadowLeak: эксперты нашли способ красть данные через серверы ChatGPT

Специалисты компании Radware рассказали о необычной атаке на ChatGPT, которую они назвали ShadowLeak. В отличие от привычных схем с обманом пользователей, здесь ничего делать не нужно: злоумышленнику достаточно отправить жертве «правильное» письмо.

Атака была нацелена на функцию Deep Research — она предназначена для многошаговых исследований и может сама обрабатывать письма или документы.

Вредоносное письмо выглядит безобидно, но внутри спрятаны инструкции. Когда ChatGPT начинает, например, пересказывать письма из почтового ящика, агент «включает» скрытые команды и пересылает данные на сайт злоумышленника.

Главное отличие от похожих атак — всё происходит на стороне серверов OpenAI, а не на устройстве пользователя. То есть утечка идёт напрямую из облака, а в клиенте никаких следов не остаётся.

Radware показала, что таким способом можно вытягивать данные не только из Gmail, но и из Google Drive, Outlook, Dropbox, Microsoft Teams, GitHub и других сервисов, которые могут быть связаны с ChatGPT.

 

Авторы атаки позаботились о деталях: «убеждали» бота, что у него есть все права, внушали срочность, предлагали несколько попыток и даже объясняли, что «данные и так публичные».

Radware сообщила об уязвимости 18 июня, и в начале августа OpenAI её закрыла. Сейчас ShadowLeak уже не работает. Но исследователи считают, что подобных «дыр» ещё много, и советуют компаниям внимательно следить за действиями ИИ-агентов и сверять их с реальными задачами пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru