Американские военные готовятся к кибератаке на спутники

Американские военные готовятся к кибератаке на спутники

Американские военные готовятся к кибератаке на спутники

Армия США начала пересматривать свои системы безопасности после того, как исследование военных сетей показало, что кибербезопасность этих объектов недостаточна, чтобы защитить от атаки современных, обладающих серьёзными возможностями хакеров.

Одним из важнейших направлений в защите является поиск возможностей противостоять атаке на американские спутники, с целью заглушить передачу информации, сообщает Fifth Domain.

Угроза атаки американских спутников в случае начала полномасштабных боевых действий всегда рассматривалась серьёзно. Пентагон даже объявил в 2014 году, что рассматривает возможность перехода на более мелкие спутники как способ уменьшить их уязвимость к физическим атакам. В настоящее же время рассматриваются различные методы нефизического воздействия на спутники, их переориентирование, глушение сигнала и даже подмена выдаваемой спутником информации, пишет life.ru.

В отдельных случаях спутники могут быть захвачены и использованы для передачи другой информации, например, такое уже происходило в 2007 году. Тогда специалисты сепаратистской организации "Тигры освобождения Тамил-Илама", использовали взломанный американский спутник для отправки своих радио- и телевизионных сигналов по всему миру.

Специалисты называют одним из самых действенных способов борьбы со спутниками противника включение их двигателей для переориентации спутника. К тому моменту, когда будет обнаружен взлом, топливо будет уже израсходовано и спутник на орбите станет бесполезным куском железа. Что делать с этим, пока непонятно, так как большинство предлагаемых вариантов требуют серьёзных денежных вложений и серьёзной переработки систем кибербезопасности уже запущенных космических аппаратов.

Исследователи взломали защиту Apple Intelligence через инъекцию промпта

Исследователи рассказали о недавно пропатченной уязвимости в Apple Intelligence, которая позволяла обходить встроенные ограничения и заставлять локальную языковую модель выполнять действия по сценарию атакующего.

Подробности атаки описаны сразу в двух публикациях. По словам авторов исследования, им удалось объединить две техники атаки и через инъекцию промпта добиться выполнения вредоносных инструкций на устройстве.

Как объясняют специалисты, запрос пользователя сначала проходит через входной фильтр, который должен отсекать опасный контент. Если всё выглядит безопасно, запрос отправляется в саму модель, а затем уже готовый ответ проверяет выходной фильтр. Если система замечает что-то подозрительное, вызов API просто завершается с ошибкой.

Чтобы обойти эту схему, исследователи собрали эксплойт из двух частей. Сначала они использовали строку с вредоносным содержимым в перевёрнутом виде и добавляли Unicode-символ RIGHT-TO-LEFT OVERRIDE. За счёт этого на экране текст отображался нормально, а вот в «сыром» виде для фильтров оставался перевёрнутым. Это помогало пройти проверку на входе и выходе.

 

Второй частью цепочки стала техника Neural Exec. По сути, это способ подменить или переопределить исходные инструкции модели так, чтобы она начала следовать уже командам атакующего, а не базовым системным ограничениям.

В итоге первая техника позволяла обмануть фильтры, а вторая — заставляла модель вести себя не так, как задумано. Для проверки исследователи прогнали 100 случайных сценариев, комбинируя системные промпты, вредоносные строки и внешне безобидные тексты, например фрагменты из статей Wikipedia. В этих тестах успешность атаки составила 76%.

О проблеме Apple уведомили ещё в октябре 2025 года. С тех пор компания усилила защитные механизмы, а патчи вошли в состав iOS 26.4 и macOS 26.4.

RSS: Новости на портале Anti-Malware.ru