Названа главная уязвимость армии США

Названа главная уязвимость армии США

Названа главная уязвимость армии США

Американские средства массовой информации обозначили главную уязвимость армии США. Оказалось, что вооруженные силы сталкиваются с элементарной нехваткой ресурсов.

Основной фокус ВС США сосредоточен на противостоянии таким глобальным державам, как Россия и Китай.

«Армия должна быть в состоянии, если это будет необходимо, одержать победу в информационной войне. Также способность поддерживать мир с помощью силы требует от нас переориентации и укрепления наших сил», — сказал изданию National Interest генерал-майор Пол А. Чемберлейн.

Также было отмечено, что в 2019 году планируется увеличить бюджет на проведение модернизации. Помимо этого, National Interest указывает на то, что Вооруженным Силам США недостает необходимых ресурсов для противодействия такой серьезной угрозе, как терроризм.

Военным, прежде всего, предстоит ответить на этот вопрос, считает автор статьи, так как терроризм на данный момент является основной проблемой безопасности американской армии.

Мы уже сообщали о том, что правительство США создает новое подразделение по кибербезопасности, энергетической безопасности и реагированию на чрезвычайные ситуации (CESER).

CESER будет заниматься исследованиями и разработками систем усовершенствования кибербезопасности, которые позволят сделать объекты жизнеобеспечения более устойчивыми к кибератакам и природным и антропогенным угрозам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атака HashJack: ИИ-браузер можно превратить во врага простым знаком

В Cato Networks разработали атаку на ИИ-браузеры, позволяющую манипулировать их выдачей при заходе юзера на легитимный сайт. Достаточно спрятать вредоносную команду в хештеге URL, и умный помощник превратится в орудие зла.

Новый метод непрямой инъекции в промпты, получивший название HashJack, полагается на доверие жертвы и к сайту, с которым она взаимодействует, и к браузерному ИИ-ассистенту.

Примечательно, что атаку в данном случае нельзя обнаружить серверными или сетевыми средствами: хештеги (якорь после знака # в адресе) обрабатываются на стороне клиента.

В рамках HashJack злоумышленник добавляет вредоносный фрагмент к легитимному URL и расшаривает итоговую ссылку через имейл, соцсеть или встраивает в веб-страницу.

Если при переходе по ней визитеру потребуется помощь ИИ, умный браузер включит в ответ результат выполнения скрытых инструкций — к примеру, подсунет рабочую фишинговую ссылку, даст вредный совет, а в агентском режиме может заработать, как бэкдор.

 

Тестирование с использованием различных сценариев проводилось на Copilot for Edge, Gemini for Chrome и Comet. Результаты оказались неутешительными:

 

* Edge выводит диалоговое окно, запрашивая согласие (“gating”) на гейтинг; Chrome зачатую переписывал URL как https://www.google.com/search?q=…, что смягчает, но не устраняет угрозу.

Получив соответствующее уведомление, Google заявила, что исправлять ничего не собирается, так как поведение ИИ-браузера не выходит за рамки допустимого и степень опасности невелика. В Microsoft и Perplexity сочли нужным выпустить фиксы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru