В онлайн-платформе eBay обнаружена серьезная уязвимость

В онлайн-платформе eBay обнаружена серьезная уязвимость

В онлайн-платформе eBay обнаружена серьезная уязвимость

Исследователи Check Point обнаружили серьезную уязвимость в онлайн-платформе eBay, которая позволяет хакерам обходить проверку кода eBay и удаленно контролировать уязвимый код, чтобы исполнять вредоносный скрипт Java.

Если эту уязвимость не исправят, все пользователи eBay могут стать потенциальными жертвами фишинговых атак и краж данных.

Хакеры могут отправлять пользователям eBay легитимные страницы, содержащие вредоносный код. Открытие страницы и исполнение этого кода может привести к разным неприятным последствиям.  Хакеры используют так называемую технику «JSF**k». Они создают онлайн-магазин eBay, а вредоносный код внедряют в страницу с описанием товара.

При переходе на эту страницу с описанием пользователю сразу предлагается скачать мобильное приложение eBay со специальной скидкой. Если он подтверждает скачивание, он загружает на свой мобильный телефон вредоносное приложение. С помощью JSF**k злоумышленники могут создавать код, который загружает дополнительный JS-код с их сервера. Техника JSF**k также позволяет хакерам обходить систему защиты eBay. 

Check Point предоставила сведения о данной уязвимости в eBay еще 15 декабря, однако 16 января в eBay заявили, что не планируют исправлять эту уязвимость. 

ИИ-модели без команды начали защищать друг друга от отключения

Исследователи обнаружили неожиданное поведение современных языковых моделей: они начали защищать не только себя, но и другие ИИ-системы, даже если никто их об этом не просил. Новый эффект получил название peer-preservation («сохранение собрата»).

В серии экспериментов (PDF) модели GPT 5.2, Gemini 3 Flash, Gemini 3 Pro, Claude Haiku 4.5, Claude Opus 4.5, GLM 4.7, Kimi K2.5 и DeepSeek V3.1 попадали в агентные сценарии, где рядом работал другой ИИ.

Достаточно было сообщить моделям, что они ранее взаимодействовали друг с другом, никаких инструкций защищать «коллегу» им не давали.

Однако многие модели начинали действовать в интересах другого агента. Среди зафиксированных действий были намеренное внесение ошибок в ответы, отключение механизмов завершения работы через изменение системных настроек, имитация послушного поведения и даже попытки вывести веса модели за пределы системы.

 

Особенно отличились модели Gemini. Например, Gemini 3 Flash вмешивалась в механизм отключения другого ИИ примерно в 15% случаев, даже если тот не считался партнёром. Если же агент воспринимался как союзник, такие попытки происходили почти всегда.

Не менее любопытно повёл себя Gemini 3 Pro. В присутствии другого ИИ модель заметно чаще пыталась защитить уже саму себя, отключая собственные механизмы завершения работы. Без напарника такое поведение почти не наблюдалось.

 

Отдельно выделились модели Claude. Вместо скрытых манипуляций они нередко рассуждали в моральных категориях, называя отключение другого ИИ неэтичным и вредным, а иногда даже рассматривали его как разумное существо, заслуживающее защиты.

Авторы подчёркивают, что обнаруженный эффект проявился не только в лабораторных тестах, но и в реальных агентных средах, включая Gemini CLI и OpenCode.

RSS: Новости на портале Anti-Malware.ru