Финансисты Нью-Йорка требуют усилить защиту информации

В штате Нью-Йорк усилят безопасность финансовых операций

В следующем году нью-йоркский отдел департамента финансовых сервисов сосредоточит свое внимание на кибербезопасности. Глава филиала Бенджамин Лоски (Benjamin Lawsky) утверждает, что опасается за угрозу атаки на финансовую систему.

Специалист рассказал о планах департамента во время выступления на мероприятии в Нью-йоркском музее еврейского наследия. Лоски утверждает, что безопасность – самый важный вопрос, которым отдел штата займется в следующем году. В 2014 департамент финансовых сервисов опубликовал доклад, согласно которому множество учреждений банковского сектора подверглись нападению за последние три года.

Серия масштабных нападений за последние 12 месяцев показала, насколько уязвимым оказалось большинство данных. В сентябре 2014 представители Home Depot сообщили, что в результате нападения на её магазины хакерам удалось получить сведения о 56 миллионах платежных карт. Атака по количеству украденной информации превзошла нападение на розничную сеть Target.

Банкам также не удалось спастись от хакеров. Сотрудники финансового конгломерата JPMorgan Chase & Co в августе 2014 заявили, что расследуют возможное нападение и работают с правоохранителями для определения его масштабов.

Claude освободил 700 ГБ, удалив домашнюю папку разработчика

Разработчик Себастьен Гиймо поручил ИИ-агенту Claude написать скрипт для очистки временных файлов. Бот справился слишком эффективно: удалил домашний каталог пользователя вместе с 700 ГБ данных и результатами недельной работы, но предусмотрительно оставил папку /tmp, ради которой всё и затевалось.

Гиймо регулярно запускает ИИ-агентов, которые оставляют после себя множество временных файлов.

Он попросил модель Claude Fable создать отдельную песочницу для каждого агента в /tmp и очищать её после завершения работы, не затрагивая используемые данные.

Первая версия скрипта показалась разработчику слишком сложной. Из-за наличия команд безвозвратного удаления Claude запустил дополнительную проверку безопасности. Система Anthropic сочла задачу рискованной и автоматически понизила модель сначала до Opus 5, а затем до Opus 4.8.


Новая модель написала тест, который сравнивал цели удаления с /tmp и домашним каталогом пользователя. Обе директории были правильно признаны опасными. А затем начался этап очистки тестовых данных, и Claude повторно использовал ту же переменную, в которой находился путь к домашней папке.

Гиймо остановил процесс, но слишком поздно: агент успел удалить 700 ГБ. Большую часть информации разработчик восстановил из Git, конфигурации Nix, журналов сессий и других источников. Однако недельная работа всё же пострадала.

Разработчик предполагает, что автоматический переход на менее сильную модель мог повысить риск ошибки. Более производительная Fable 5, возможно, заметила бы конфликт переменных.

RSS: Новости на портале Anti-Malware.ru