Сформирована программа конференции Cardex & IT-Security

Сформирована программа конференции Cardex & IT-Security

...

Сформирована содержательная часть программы конференции Cardex & IT-Security, которая пройдет в рамках одноименной выставки 24-25 сентября в Экспоцентре на Красной Пресне.

За 5 лет проведения конференции круг обсуждаемых тем стабильно расширяется от проблем и вопросов платежных карточных систем в сторону развития систем безналичных платежей и удаленного обслуживания в целом. Кроме того, все большее внимание уделяется развитию карточных технологий в небанковских сферах, а также вопросам ИТ-защиты средств и способов безналичных платежей.

В зависимости от направления работы компании свои решения и разработки озвучат Diebold, «Штрих-М», Hypercom, Tietoenator, Orga, «Розан», CardHall и другие. Компании IBM, «Ланит», NXP расскажут участникам мероприятия о своих проектах в области ИТ-защиты и мобильного банка.

Для более тесного взаимодействия участников и посетителей выставки и конференции Cardex & IT-Security конференц-зал будет построен прямо на выставочной площадке.

Источник 

Исследователи взломали защиту Apple Intelligence через инъекцию промпта

Исследователи рассказали о недавно пропатченной уязвимости в Apple Intelligence, которая позволяла обходить встроенные ограничения и заставлять локальную языковую модель выполнять действия по сценарию атакующего.

Подробности атаки описаны сразу в двух публикациях. По словам авторов исследования, им удалось объединить две техники атаки и через инъекцию промпта добиться выполнения вредоносных инструкций на устройстве.

Как объясняют специалисты, запрос пользователя сначала проходит через входной фильтр, который должен отсекать опасный контент. Если всё выглядит безопасно, запрос отправляется в саму модель, а затем уже готовый ответ проверяет выходной фильтр. Если система замечает что-то подозрительное, вызов API просто завершается с ошибкой.

Чтобы обойти эту схему, исследователи собрали эксплойт из двух частей. Сначала они использовали строку с вредоносным содержимым в перевёрнутом виде и добавляли Unicode-символ RIGHT-TO-LEFT OVERRIDE. За счёт этого на экране текст отображался нормально, а вот в «сыром» виде для фильтров оставался перевёрнутым. Это помогало пройти проверку на входе и выходе.

 

Второй частью цепочки стала техника Neural Exec. По сути, это способ подменить или переопределить исходные инструкции модели так, чтобы она начала следовать уже командам атакующего, а не базовым системным ограничениям.

В итоге первая техника позволяла обмануть фильтры, а вторая — заставляла модель вести себя не так, как задумано. Для проверки исследователи прогнали 100 случайных сценариев, комбинируя системные промпты, вредоносные строки и внешне безобидные тексты, например фрагменты из статей Wikipedia. В этих тестах успешность атаки составила 76%.

О проблеме Apple уведомили ещё в октябре 2025 года. С тех пор компания усилила защитные механизмы, а патчи вошли в состав iOS 26.4 и macOS 26.4.

RSS: Новости на портале Anti-Malware.ru