АНБ создало Google for Voice для перевода телефонных разговоров в текст

АНБ создало Google for Voice для перевода телефонных разговоров в текст

На протяжении десяти лет АНБ США совершенствовало свои возможности по прослушиванию телефонных переговоров. Для этого были созданы специальные компьютерные системы и программы, позволявшие агентам отслеживать миллионы бесед, по ключевым словам выявлять «подозрительные» разговоры и в текстовом формате осуществлять их перевод с различных иностранных языков.

Об этом свидетельствуют данные в документах, предоставленных бывшим сотрудником американских спецслужб Эдвардом Сноуденом, который ныне проживает в России.

Согласно документам, переданным в СМИ Эдвардом Сноуденом, программы, которые использовали в АНБ для прослушки телефонных переговоров, умели «автоматически распознавать содержание бесед, переводить их в текстовой формат и записывать так, чтобы их было удобно хранить и находить в базе данных», пишет издание The Intercept, сообщает russian.rt.com.

Американские спецслужбы начали использовать программу под кодовым названием RHINEHART ещё в 2004 году. Она была специально разработана для поиска информации в реальном времени с использованием определённого набора словарей. А также для так называемого «ретроспективного поиска», когда требуется найти запись, сделанную несколько месяцев назад.

Два года спустя в Ираке была апробирована новая система, «предназначенная для занесения в базу данных и создания меток в телефонных переговорах». Как сообщает The Intercept, эта обновлённая система могла обработать до 1 млн записей в день. При этом АНБ навязчиво предлагало использовать свою собственную разработку — программу «Голосовой Google» (Google for Voice) для перехвата сигнала в реальном времени.

Ещё через два года, в 2008, АНБ запустило программу под названием «Усовершенствованная обработка видео, аудио и текстовой информации», которая предоставляла агентам спецслужб полностью автоматизированный сервис. Её особенностью была возможность перевода на английский в реальном времени телефонных переговоров с таких языков, как арабский, китайский, русский, испанский и фарси. Перевод предоставлялся в письменной форме. Это помогало агентам преодолевать языковой барьер.

В одном из документов сообщается, что программа распознавания человеческого голоса была внедрена в Ираке и Афганистане. Однако в полном объёме потенциал программы ещё не реализован.

«Поскольку такие возможности у спецслужб уже есть, то возникает вопрос: как они будут воплощаться в жизнь? Возможно ли постоянно отслеживать и хранить все телефонные переговоры американцев, записывать их содержание на бумаге и отыскивать в тексте нужное?» — задаётся вопросом Дженнифер Граник, сотрудник Центра интернета и общества в Стэнфорде. «Может быть, они и не занимаются этим прямо сейчас, но они могут это сделать», — считает она. Другой вопрос — сколько невинных людей могут от этого пострадать.

В GitHub нашли критическую дыру: можно было получить доступ к репозиториям

Исследователи из Wiz обнаружили критическую уязвимость в GitHub, которая позволяла выполнить код на серверной инфраструктуре платформы через обычную команду git push. Проблема получила идентификатор CVE-2026-3854 и затрагивала GitHub[.]com, корпоративный сервер GitHub и несколько облачных корпоративных версий GitHub.

Суть уязвимости была в ошибке обработки пользовательских параметров при git push.

Атакующему достаточно было иметь доступ на запись хотя бы в один репозиторий, в том числе созданный им самим, чтобы попытаться выполнить произвольные команды на сервере.

Для GitHub Enterprise Server это могло означать полную компрометацию сервера и доступ ко всем репозиториям и внутренним секретам. На GitHub.com риск был ещё больше: из-за общей бэкенд-инфраструктуры злоумышленник теоретически мог получить доступ к миллионам публичных и закрытых репозиториев, расположенных на затронутых узлах.

GitHub быстро закрыл проблему. Патч для GitHub.com развернули 4 марта, а для в GitHub Enterprise Server дыру закрыли 10 марта. По итогам внутреннего расследования корпорация заявила, что признаков эксплуатации уязвимости в реальных атаках не обнаружено.

Однако для корпоративных пользователей риск всё ещё актуален, если они не обновили свои инсталляции GitHub Enterprise Server. По данным Wiz, на момент публикации значительная часть таких серверов всё ещё оставалась без патча. Поэтому администраторам стоит как можно быстрее перейти на обновлённые версии.

RSS: Новости на портале Anti-Malware.ru