Cisco выпустили исправление уязвимости WebEx

Cisco выпустили исправление уязвимости WebEx

Cisco выпустили исправление уязвимости WebEx

Cisco настоятельно рекомендует администраторам установить патч, исправляющий критическую уязвимость в WebEx. Эта уязвимость (CVE-2016-1482) может позволить злоумышленникам удаленно выполнить произвольные команды на серверах WebEx.

«Уязвимость в Cisco WebEx Meetings Server может позволить неавторизованному, удаленному злоумышленнику обойти ограничения безопасности на хосте, расположенном в DMZ и ввести произвольные команды на целевой системе» - пишет Cisco в своем сообщении.

«Используя эту уязвимость, злоумышленник может ввести произвольные команды с повышенными привилегиями в существующие скрипты приложений, запущенные на целевом устройстве».

Атака, позволяющая вызвать отказ в обслуживании затрагивает Web Security Appliance, WebEx server, IOS XE software и системы маршрутизации. Еще одна уязвимость WebEx, высокой степени опасности, происходит благодаря неправильной проверке учетных записей пользователей.

«Неавторизованный, удаленный злоумышленник, постоянно пытаясь получить доступ к целевому устройству, может вызвать отказ в обслуживании» - добавляют в Cisco.

Подпишитесь на новости

260 врачей проверяли ответы ChatGPT Health. Но врачом он не стал

Медицинские ответы ChatGPT настраивали не только инженеры с промптами. OpenAI привлекла более 260 практикующих врачей, работавших в 60 странах: за два года они дали свыше 600 тысяч экспертных оценок ответов модели по 30 направлениям.

Как рассказала OpenAI, специалисты помогали определить, какие ответы полезны, а какие могут навредить. Их обратная связь повлияла на формулировки рекомендаций, понятность объяснений и то, насколько настойчиво система советует обратиться к врачу.

ChatGPT Health — отдельный раздел, который позволяет подключать медицинские записи и приложения для отслеживания здоровья. Например, чтобы разобраться в результатах анализов, подготовить вопросы к приёму или посмотреть изменения показателей за некоторое время.

Для проверки качества используется HealthBench. Он оценивает ответы по критериям, составленным врачами: безопасность, ясность, учёт обстоятельств пользователя и необходимость медицинской помощи. Просто уверенно сдать тест на знание терминов здесь недостаточно.

Вопрос приватности тоже вынесли отдельно. Разговоры и файлы Health хранятся обособленно, а переписка в этом разделе не используется для обучения базовых моделей.

Но белый халат на чат-бот пока натягивать рано. OpenAI прямо указывает: Health не предназначен для диагностики и лечения. Масштабная экспертная проверка помогает улучшать ответы, однако сама по себе не доказывает, что использование сервиса улучшает результаты лечения пациентов.

RSS: Новости на портале Anti-Malware.ru