Apple устранила уязвимости в прошивке iPhone

Apple устранила уязвимости в прошивке iPhone

Компания Apple выпустила обновление для операционной системы линейки продуктов iPhone и iPod Touch. В последней версии прошивки iOS 4.1. устранены критические уязвимости в системе безопасности и улучшены некоторые функции системы. Однако, это обновление совместимо только с  iPhone 4, iPhone 3GS и  iPhone 3G.

Как известно, недавно, компания Apple разработала ряд мер по борьбе с несанкционированным доступом к мобильным устройствам, как то взлом, разблокировка телефона (jailbreaking) и вскрытие телефона (unlock). В новой версии прошивки, согласно сообщению Apple, устранены вышеперечисленные и другие критические уязвимости системы безопасности.

По мнению эксперта по безопасности компании Sophos, Грахама Клули, в новой прошивке iOS 4.1 устранены уязвимости, благодаря которым хакеры могли внедрить в телефон вредоносный код, отправив жертве зараженные графические файлы (*.gif или *.tiff). Так же не исключена возможность подхватить вирус при посещении зараженного сайта. Поэтому, эксперт настоятельно рекомендует всем владельцам обновить ОС до последней версии, так как это необходимая мера для обеспечения собственной безопасности.

Г-н Клули так же отметил, что на презентации компания Apple уходила от вопросов безопасности, активно рекламируя, в основном, новые «примочки» телефона.  

К улучшенным функциям и «примочкам» , реализованным в обновленной версии ОС, относятся игровые приложения, инструмент для социальных сетей Ping, с помощью которого пользователи могут обмениваться музыкальными файлами. Реализована функция видео-звонка FaceTime.

40% бизнеса считают риски генеративного ИИ критическими

Российский бизнес всё активнее доверяет искусственному интеллекту написание и анализ программного кода. Однако вместе с ростом популярности генеративного ИИ растет и тревога: почти все компании признают, что такие инструменты могут создавать серьезные риски для информационной безопасности.

К такому выводу пришли специалисты УЦСБ и группы компаний «Солар», опросившие более сотни организаций из сфер финансов, промышленности, телекома, энергетики, торговли, медицины и госсектора.

Согласно исследованию, более 80% компаний уже разрешают использовать генеративный ИИ при разработке программного обеспечения. Чаще всего его применяют для ускорения написания кода, анализа программ и поиска уязвимостей.

Но есть нюанс. Сразу 95% участников исследования считают, что генеративный ИИ несет существенные риски безопасности, а 40% называют их критическими.

При этом только половина компаний разрешает использование ИИ в контролируемом режиме — например, через сервисы, развернутые внутри собственного ИТ-контура. Еще тревожнее выглядит другая цифра: около 32% организаций фактически не контролируют использование ИИ разработчиками и не предъявляют требований по информационной безопасности.

На этом фоне бизнес всё активнее смотрит в сторону закрытых корпоративных языковых моделей. Почти 87% опрошенных положительно оценивают внедрение собственных LLM для анализа безопасности, поиска уязвимостей и автоматического исправления кода. Каждый четвертый считает такие решения необходимыми уже сейчас.

Эксперты объясняют осторожность компаний просто. Публичные ИИ-сервисы могут стать источником утечек данных, а их способность находить уязвимости далека от идеала. По оценкам специалистов, открытые LLM-модели пропускают от 40 до 50% проблем безопасности в программном коде.

Кроме того, генеративный ИИ зачастую анализирует код как набор шаблонов, а не понимает его логику целиком. В результате появляются ложные срабатывания, а сложные уязвимости могут остаться незамеченными.

Неудивительно, что компании готовы инвестировать не только в собственные ИИ-модели, но и в процессы MLSecOps, аудит безопасности, red teaming и пентесты ИИ-систем.

Получается парадоксальная ситуация: бизнес уже не хочет отказываться от искусственного интеллекта в разработке, но и полностью доверять ему пока тоже не готов. И чем глубже ИИ проникает в процессы создания ПО, тем острее становится вопрос — кто будет проверять самого ИИ.

RSS: Новости на портале Anti-Malware.ru