Наличие уязвимостей в чипах AMD подтверждает все больше исследователей

Наличие уязвимостей в чипах AMD подтверждает все больше исследователей

Наличие уязвимостей в чипах AMD подтверждает все больше исследователей

Еще одна компания, специализирующаяся на кибербезопасности, провела независимое исследование обнаруженных ранее израильской компанией CTS Labs уязвимостей в чипах AMD. Напоним, что эти бреши получили следующие имена: Master Key, Ryzenfall, Fallout, Chimera.

Напомним, исследователи CTS Labs сообщили об обнаружении недостатков в безопасности в чипах AMD Ryzen и EPYC. По словам специалистов, эти критические уязвимости открывают доступ к конфиденциальным данным на миллионах устройств. Особенно тревожным является тот факт, что бреши нашли там, где повышенный уровень безопасности важнее всего — обычно в этой области хранятся конфиденциальные данные, такие как пароли и ключи шифрования.

После этого на CTS Labs, о которой никто раньше не слышал, посыпалась волна критики, многие эксперты сомневались в достоверности этого исследования. Компанию также обвинили в нарушении профессиональной этики, нереалистичности поставленного срока исправлений и недостатке технических деталей, объясняющих суть уязвимостей.

В результате Илья Люк-Цильберман, главный технический директор CTS Labs, опубликовал открытое письмо, в котором объяснил, почему они публично раскрыли 13 уязвимостей процессоров AMD, дав специалистам компании всего сутки на исправление недостатков.

Специалисты компании Trail of Bits стали первыми, кто занялся исследованием результатов, опубликованных CTS Labs. Эксперты подтвердили, что код proof-of-concept действительно рабочий, однако «непосредственной угрозы эксплуатации этих уязвимостей для большинства пользователей нет».

«Даже если будут опубликованы все подробности эксплуатации этих брешей, злоумышленникам придется приложить определенные усилия в разработку средств атаки, что не под силу большинству киберпреступников», — пишут эксперты в блоге.

Стоит также отметить, что компания Check Point тоже подтвердила наличие уязвимости RYZENFALL после собственного исследования.

Подпишитесь на новости

260 врачей проверяли ответы ChatGPT Health. Но врачом он не стал

Медицинские ответы ChatGPT настраивали не только инженеры с промптами. OpenAI привлекла более 260 практикующих врачей, работавших в 60 странах: за два года они дали свыше 600 тысяч экспертных оценок ответов модели по 30 направлениям.

Как рассказала OpenAI, специалисты помогали определить, какие ответы полезны, а какие могут навредить. Их обратная связь повлияла на формулировки рекомендаций, понятность объяснений и то, насколько настойчиво система советует обратиться к врачу.

ChatGPT Health — отдельный раздел, который позволяет подключать медицинские записи и приложения для отслеживания здоровья. Например, чтобы разобраться в результатах анализов, подготовить вопросы к приёму или посмотреть изменения показателей за некоторое время.

Для проверки качества используется HealthBench. Он оценивает ответы по критериям, составленным врачами: безопасность, ясность, учёт обстоятельств пользователя и необходимость медицинской помощи. Просто уверенно сдать тест на знание терминов здесь недостаточно.

Вопрос приватности тоже вынесли отдельно. Разговоры и файлы Health хранятся обособленно, а переписка в этом разделе не используется для обучения базовых моделей.

Но белый халат на чат-бот пока натягивать рано. OpenAI прямо указывает: Health не предназначен для диагностики и лечения. Масштабная экспертная проверка помогает улучшать ответы, однако сама по себе не доказывает, что использование сервиса улучшает результаты лечения пациентов.

RSS: Новости на портале Anti-Malware.ru