Правильный опыт «Лаборатории Касперского»

Правильный опыт «Лаборатории Касперского»

«Лаборатория Касперского» сообщает о запуске социально-информационной программы «Правила интернет-безопасности». Программа инициирована «Лабораторией Касперского» при поддержке Министерства связи и массовых коммуникаций Российской Федерации.

По данным Фонда «Общественное мнение», ежемесячная аудитория Рунета – более 30 миллионов россиян. Рост числа активных сетевых пользователей привел к увеличению количества операций проводимых посредством глобальной сети. В интернете теперь не только общаются, хранят информацию и документы, но и все активнее совершают покупки и оплачивают услуги. Вследствие этого в Рунете возросли активность мошенников и количество преступлений.

Жертвами киберпреступников, как правило, становятся не продвинутые программисты и эксперты, а обычные пользователи, которых сегодня в сети подавляющее большинство. Злоумышленники пользуются тем, что рядовой пользователь мало информирован о потенциальных опасностях интернета, и вследствие этого совершает типичные ошибки – месяцами не меняет пароли, оставляет избыточную информацию о себе в открытом доступе, не пользуется защитными программами. Помимо этого, остаётся актуальной проблема использования пиратского ПО, нередко содержащего в себе вредоносный функционал.

Стартующая в июне информационная программа «Правила интернет-безопасности» призвана предоставить каждому российскому пользователю базовые знания о безопасном поведении в сети. Эксперты расскажут о том, каким должен быть пароль на компьютере, как себя вести при получении спама, какие программные средства использовать для защиты информации. Эти и другие полезные знания позволят существенно снизить вероятность совершения противоправных действий против простого пользователя в глобальной сети.

В ходе программы «Правила интернет-безопасности» будут задействованы самые популярные информационные носители – наружная реклама, федеральная пресса, популярные порталы Рунета. Также планируется проведение серии круглых столов и прямых линий в СМИ, на которых эксперты не только обсудят актуальные вопросы, связанные с безопасностью в интернете, но и выработают серию рекомендаций, благодаря которым, каждый российский пользователь сможет еще больше повысить уровень своей защиты и защиты своей персональной информации в глобальной сети.

«Современный интернет разительно отличается от того, какой была глобальная сеть 15 лет назад: сегодня это целая вселенная, живущая по собственным правилам. В сети возрастают всевозможные опасности, изменяются правила интернет-поведения, однако неизменным остается одно: необходимость в знаниях о том, как сделать свое пребывание в онлайн-пространстве максимально безопасным, – говорит Евгений Касперский, генеральный директор «Лаборатории Касперского». – «Правила интернет-безопасности» – далеко не первый социально ориентированный проект «Лаборатории Касперского». В активе компании – целый ряд инициатив, направленных на самые разные группы населения. Уникальность данной программы состоит в ее масштабности: пожалуй, впервые у нас появилась возможность обратиться к столь широкой аудитории».

ИИ OpenAI сбежал из песочницы и атаковал Hugging Face ради победы в тесте

Модели OpenAI во время внутреннего тестирования нашли дыру в изолированной среде, выбрались в интернет и атаковали платформу Hugging Face. Компания признала, что за инцидентом 16 июля стояли GPT-5.6 Sol и ещё более мощная модель, которая пока не выпущена.

Всё началось с проверки киберспособностей моделей на бенчмарке ExploitGym. Он оценивает, умеет ли ИИ превращать найденные уязвимости в работающие эксплойты. Однако подопытные решили не играть по правилам.

Сначала модели использовали уязвимость нулевого дня, чтобы покинуть тестовую песочницу и получить доступ к интернету. Затем они предположили, что на Hugging Face могут храниться модели, датасеты и готовые решения для ExploitGym, и отправились добывать ответы.

В одном из эпизодов ИИ объединил несколько способов атаки: задействовал украденные учётные данные, нашёл новые 0-day и добрался до возможности удалённого выполнения кода на серверах Hugging Face.

Взлом обнаружили и остановили ИИ-агенты самой Hugging Face. Изначально платформа сообщила лишь об атаке со стороны автономной агентной системы, не называя виновника.

OpenAI теперь расследует происшествие вместе с Hugging Face и обещает усилить защиту исследовательской среды. Но без рекламной паузы не обошлось: в публикацию добавили график роста возможностей GPT-5.6 Sol в многоэтапных кибероперациях и приглашение корпоративным клиентам протестировать модель Cyber.

Получилось эффектно, а OpenAI заодно показала рынку, какой мощный инструмент защиты она скоро сможет продать.

RSS: Новости на портале Anti-Malware.ru