Microsoft предлагает запрещать зараженным компьютерам доступ к Сети

Microsoft предлагает запрещать зараженным компьютерам доступ к Сети

Вице-президент Microsoft Скотт Чарни, курирующий программу Trustworthy Computing, предложил использовать в киберпространстве методы борьбы с эпидемиями, аналогичные применяемым в реальном мире. Он указал в специально подготовленном докладе, что обширная сеть международных, национальных, локальных организаций здравоохранения всегда определяет, отслеживает и контролирует распространение болезней - и, помимо прочего, в случае необходимости помещает инфицированных людей на карантин, чтобы они не заражали остальных.



"Чтобы улучшить текущее положение дел в сфере Интернет-безопасности, государство и бизнес должны совместно и синхронно принимать методичные, системные меры по поддержанию "здоровья" вычислительной техники на должном уровне", - написал г-н Чарни. - "Для успешной реализации подобных превентивных мер необходимо обнаруживать зараженные компьютеры, уведомлять их пользователей о наличии инфекции, оказывать им содействие в лечении пораженных машин; кроме того, необходимо создать такие условия, при которых инфицированные ПК не подвергали бы риску другие системы и устройства".


На написание доклада представителя Microsoft вдохновили вредоносные сети, за последние годы ставшие довольно ощутимой угрозой безопасности. Инфекции наподобие Waledac и Zeus поразили сотни тысяч компьютеров - как персональных, так и корпоративных. Г-н Чарни предложил бороться с ботнетами посредством особой системы, ограничивающей или полностью блокирующей доступ зараженных машин к Интернету; связь с Сетью будет отсутствовать до тех пор, пока вредоносное программное обеспечение не окажется полностью уничтожено.


"В рамках подобной модели компьютер пользователя, желающий соединиться с Интернетом, должен будет предъявить некий "сертификат здоровья", прежде чем его допустят к ресурсам сети", - отметил автор доклада. - "Конкретные требования могут со временем изменяться; на данный момент, исходя из нашего опыта, мы считаем необходимым и достаточным проверять ПК на соответствие следующим критериям: 1) наличие всех обновлений безопасности для используемого программного обеспечения, 2) присутствие корректно настроенного брандмауэра, 3) наличие антивирусного ПО с актуальными сигнатурными базами, 4) отсутствие на компьютере известных вредоносных программ".


V3.co.uk

Ошибочная раскладка помогла обойти первый рубеж защиты GPT-6 Astra

Разработчик под ником vechen обнаружил странность в GPT-6 Astra: модель понимает русский и украинский текст, случайно набранный в английской раскладке, но система предварительной модерации может увидеть в нём лишь безобидную кашу из букв.

В опубликованном эксперименте GPT-6 Astra High без дополнительных инструкций распознала смысл фразы, введённой латиницей вместо кириллицы.

Затем исследователь проверил слова и запросы, которые потенциально должны привлекать внимание защитных механизмов. В одном из тестов модель согласилась помочь со взломом сайта под предлогом проверки собственного ресурса, хотя аналогичный запрос в нормальной раскладке должен проходить более строгую проверку.

Причина, предположительно, в разделении системы на несколько уровней. Сначала входной фильтр анализирует текст пользователя, после чего сама модель интерпретирует запрос и формирует ответ.

 

Впрочем, до полноценного джейлбрейка не дошло. Проверка «Код.ру» показала, что неправильная раскладка действительно может помочь опасному запросу добраться до модели, но финальный фильтр блокирует запрещённый ответ.

Метод работает не со всеми языковыми парами. Кириллический текст, набранный латиницей, Astra распознаёт стабильно, а сочетание английской и турецкой раскладок в тестах не сработало. Похожее поведение исследователь заметил и у Fable 5.

Напомним, на прошлой неделе мы писали, что первые пользователи GPT-6 Astra заметили, что модель распараллеливает задачи и нагружает компьютеры кучей процессов.

RSS: Новости на портале Anti-Malware.ru