АНБ выложило программу на Github

АНБ выложило программу на Github

Пытаясь завоевать доверие специалистов по безопасности, Агентство национальной безопасности США сделало шаг навстречу: опубликовало на Github исходный код программы, которая создана в недрах разведывательной организации.

Речь идёт о программе SIMP (System Integrity Management Platform) — платформе безопасности, созданной для управления уровнями доступа к компьютерным системам, пишет xakep.ru.

В пресс-релизе АНБ объясняется, что SIMP представляет собой «критический элемент системы безопасности в несколько уровней, соответствуя типу “защита в глубину” (defense-in-depth)». Агентство надеется, что этот код поможет в разработке инновационных систем как в государственном, так и в частном секторе.

Благодаря SIMP можно гарантировать, что компьютерные сети соответствуют заданному стандарту. В частности, окружение настраивается на соответствие профилям SCAP Security Guide Project.

Говорится, что в последнее время аналогичные программы создают многие государственные и отраслевые организации — после того, как министерство обороны США и эксперты из разведывательных спецслужб разработали соответствующие требования. Предполагается, что свободный доступ к SIMP позволит избежать двойной работы и стимулирует сотрудничество между организациями. «Не нужно изобретать колесо в каждой организации», — пишет АНБ, подчёркивая эффективность обмена технологиями с помощью исходных кодов.

SIMP работает под RHEL (Red Hat Enterprise Linux) версий 6.6 и 7.1 либо под CentOS версий 6.6 и 7.1-1503-01. Возможна работа в нескольких конфигурациях, а прямо «из коробки» SIMP устанавливает и запускает софт, который уже заранее сконфигурирован.

Ошибочная раскладка помогла обойти первый рубеж защиты GPT-6 Astra

Разработчик под ником vechen обнаружил странность в GPT-6 Astra: модель понимает русский и украинский текст, случайно набранный в английской раскладке, но система предварительной модерации может увидеть в нём лишь безобидную кашу из букв.

В опубликованном эксперименте GPT-6 Astra High без дополнительных инструкций распознала смысл фразы, введённой латиницей вместо кириллицы.

Затем исследователь проверил слова и запросы, которые потенциально должны привлекать внимание защитных механизмов. В одном из тестов модель согласилась помочь со взломом сайта под предлогом проверки собственного ресурса, хотя аналогичный запрос в нормальной раскладке должен проходить более строгую проверку.

Причина, предположительно, в разделении системы на несколько уровней. Сначала входной фильтр анализирует текст пользователя, после чего сама модель интерпретирует запрос и формирует ответ.

 

Впрочем, до полноценного джейлбрейка не дошло. Проверка «Код.ру» показала, что неправильная раскладка действительно может помочь опасному запросу добраться до модели, но финальный фильтр блокирует запрещённый ответ.

Метод работает не со всеми языковыми парами. Кириллический текст, набранный латиницей, Astra распознаёт стабильно, а сочетание английской и турецкой раскладок в тестах не сработало. Похожее поведение исследователь заметил и у Fable 5.

Напомним, на прошлой неделе мы писали, что первые пользователи GPT-6 Astra заметили, что модель распараллеливает задачи и нагружает компьютеры кучей процессов.

RSS: Новости на портале Anti-Malware.ru