Продается эксплойт. Обращаться в NSS Labs

Продается эксплойт. Обращаться в NSS Labs

NSS Labs собирается открыть онлайн-магазин средств эксплуатации уязвимостей.



Новый ресурс, который получил предварительное наименование Exploit Hub, предоставит исследователям в области безопасности возможность покупать и продавать эксплойты. Президент NSS Labs Рик Мой заявил, что первоочередной доступ к магазину получат "известные величины" - компании, занимающиеся выявлением и проверкой уязвимостей, а также поставщики средств безопасности.


"Говоря об уязвимостях, следует сказать, что в настоящее время киберпреступники располагают большими возможностями, нежели их антагонисты. Наша задача - компенсировать это неравенство, чтобы специалисты по защите информации могли более тщательно и эффективно проверять предпринимаемые ими меры по реализации политики безопасности", - объяснил Мой цели нового проекта журналисту Интернет-издания eWeek.


Компания предусмотрела 30-процентную скидку для клиентов, которые будут помогать ей в проверке эксплойтов на работоспособность и в продвижении магазина, равно как и в управлении им. Стоимость эксплойтов, исходя из слов Моя, будет рассчитываться на основании двух факторов: изначального ценового предложения от автора или исследователя, который разместил эксплойт в магазине, а также непосредственно спроса на "товар".


Президент NSS Labs добавил, что личность конкретного исследователя или имя компании, равно как и их репутация, станут решающими, ключевыми факторами. "Мы планируем использовать наши независимые позиции в сообществе специалистов по защите информации, которых мы достигли за годы работы в индустрии безопасности, чтобы оценивать и проверять участников нового проекта", - сказал он.


Эксплойты для zero-day-уязвимостей в магазине продаваться не будут; это отличает проект от ряда подобных ему начинаний - таких, например, как сервис от WabiSabiLabi.


NSS Labs планирует постепенно приглашать "проверенных покупателей" присоединиться к проекту, открытие которого намечено на октябрь. Заинтересованные стороны могут подать заявку на участие, связавшись с организаторами по адресу exploithub at nsslabs dot com.

Исследователи взломали защиту Apple Intelligence через инъекцию промпта

Исследователи рассказали о недавно пропатченной уязвимости в Apple Intelligence, которая позволяла обходить встроенные ограничения и заставлять локальную языковую модель выполнять действия по сценарию атакующего.

Подробности атаки описаны сразу в двух публикациях. По словам авторов исследования, им удалось объединить две техники атаки и через инъекцию промпта добиться выполнения вредоносных инструкций на устройстве.

Как объясняют специалисты, запрос пользователя сначала проходит через входной фильтр, который должен отсекать опасный контент. Если всё выглядит безопасно, запрос отправляется в саму модель, а затем уже готовый ответ проверяет выходной фильтр. Если система замечает что-то подозрительное, вызов API просто завершается с ошибкой.

Чтобы обойти эту схему, исследователи собрали эксплойт из двух частей. Сначала они использовали строку с вредоносным содержимым в перевёрнутом виде и добавляли Unicode-символ RIGHT-TO-LEFT OVERRIDE. За счёт этого на экране текст отображался нормально, а вот в «сыром» виде для фильтров оставался перевёрнутым. Это помогало пройти проверку на входе и выходе.

 

Второй частью цепочки стала техника Neural Exec. По сути, это способ подменить или переопределить исходные инструкции модели так, чтобы она начала следовать уже командам атакующего, а не базовым системным ограничениям.

В итоге первая техника позволяла обмануть фильтры, а вторая — заставляла модель вести себя не так, как задумано. Для проверки исследователи прогнали 100 случайных сценариев, комбинируя системные промпты, вредоносные строки и внешне безобидные тексты, например фрагменты из статей Wikipedia. В этих тестах успешность атаки составила 76%.

О проблеме Apple уведомили ещё в октябре 2025 года. С тех пор компания усилила защитные механизмы, а патчи вошли в состав iOS 26.4 и macOS 26.4.

RSS: Новости на портале Anti-Malware.ru