«Лаборатория Касперского» примет участие в выставке Infosecurity Russia 2009

«Лаборатория Касперского» примет участие в выставке Infosecurity Russia 2009

«Лаборатория Касперского» приглашает посетить свой стенд на Шестой международной специализированной выставке-конференции по информационной безопасности Infosecurity Russia 2009. Мероприятие пройдет с 29 сентября по 1 октября в павильоне №7 Экспоцентра на Красной Пресне.

На стенде «Лаборатории Касперского» будут представлены последние технологические разработки в области антивирусной защиты данных. Во время выставки специалисты компании будут проводить презентации по информационной безопасности и знакомить посетителей с новыми версиями своих продуктов. Посетители выставки смогут в числе первых увидеть в действии решения Kaspersky Anti-Virus for Windows Workstations 6.0, Kaspersky Anti-Virus for Windows Servers 6.0, Kaspersky Second Opinion Solution 6.0 и Kaspersky Administration Kit 8.0 обновленной линейки Kaspersky Open Space Security (KOSS Release 2).

В числе ключевых особенностей KOSS Release 2 — сниженные требования к системным ресурсам за счет использования обновленного антивирусного ядра, работающего быстрее и эффективнее, чем раньше; новый эвристический анализатор; выбор типа установки приложения, в зависимости от сложности структуры корпоративной сети; возможность создания иерархии серверов и разграничения роли администраторов; контроль подключаемых устройств. Наконец, в KOSS Release 2 реализована поддержка новых платформ Windows 7 и Windows Server 2008.

Помимо этого, посетители Infosecurity Russia 2009 смогут узнать о новых продуктах «Лаборатории Касперского» в сегменте "для домашних пользователей" — Антивирусе Касперского 2010 и Kaspersky Internet Security 2010, а также последней версии решения для защиты мобильных устройств Kaspersky Mobile Security 8.0.

На стенде «Лаборатории Касперского» также будут представлены технологические партнеры компании — Microsoft, Cisco, IBM, Juniper, Blue Coat, Alt-N. 

Исследователи взломали защиту Apple Intelligence через инъекцию промпта

Исследователи рассказали о недавно пропатченной уязвимости в Apple Intelligence, которая позволяла обходить встроенные ограничения и заставлять локальную языковую модель выполнять действия по сценарию атакующего.

Подробности атаки описаны сразу в двух публикациях. По словам авторов исследования, им удалось объединить две техники атаки и через инъекцию промпта добиться выполнения вредоносных инструкций на устройстве.

Как объясняют специалисты, запрос пользователя сначала проходит через входной фильтр, который должен отсекать опасный контент. Если всё выглядит безопасно, запрос отправляется в саму модель, а затем уже готовый ответ проверяет выходной фильтр. Если система замечает что-то подозрительное, вызов API просто завершается с ошибкой.

Чтобы обойти эту схему, исследователи собрали эксплойт из двух частей. Сначала они использовали строку с вредоносным содержимым в перевёрнутом виде и добавляли Unicode-символ RIGHT-TO-LEFT OVERRIDE. За счёт этого на экране текст отображался нормально, а вот в «сыром» виде для фильтров оставался перевёрнутым. Это помогало пройти проверку на входе и выходе.

 

Второй частью цепочки стала техника Neural Exec. По сути, это способ подменить или переопределить исходные инструкции модели так, чтобы она начала следовать уже командам атакующего, а не базовым системным ограничениям.

В итоге первая техника позволяла обмануть фильтры, а вторая — заставляла модель вести себя не так, как задумано. Для проверки исследователи прогнали 100 случайных сценариев, комбинируя системные промпты, вредоносные строки и внешне безобидные тексты, например фрагменты из статей Wikipedia. В этих тестах успешность атаки составила 76%.

О проблеме Apple уведомили ещё в октябре 2025 года. С тех пор компания усилила защитные механизмы, а патчи вошли в состав iOS 26.4 и macOS 26.4.

RSS: Новости на портале Anti-Malware.ru