Разработчики Google против разработки систем безопасности для Пентагона

Разработчики Google против разработки систем безопасности для Пентагона

Разработчики Google против разработки систем безопасности для Пентагона

Группа разработчиков Google отказалась работать над передовой функцией безопасности, известной как «физическая изоляция» (air gap, «воздушный зазор»). Предполагается, что эта разработка помогла бы корпорации заключить военные контракты.

Взгляды интернет-гиганта и некоторых разработчиков на реализацию этой функции разошлись — сотрудники посчитали, что Google не должна помогать правительству вести войну. Выслушав эти возражения, Урс Хельзле, главный технический директор Google, заявил, что внедрение air gap будет отложено.

Этот акт бунта быстро распространился и среди других сотрудников компании, что поставило под угрозу многомиллионные правительственные контракты. Разработчиков окрестили «Group of Nine» («Группа девяти»).

В итоге эта форма протеста вылилась в отказ руководства компании от выгодного контракта с Пентагоном под названием Project Maven.

На данный момент непонятно, отказалась ли корпорация от реализации «физической изоляции» или же она все еще планирует и дальше продолжат разработки, невзирая на возражения сотрудников. Учитывая то, что эту функцию не так трудно реализовать, Google легко может нанять других инженеров для работы над ней.

В настоящий момент 4 000 сотрудников (примерно 5 % от общего штата корпорации) подписали петицию против Project Maven. Пресс-секретарь компании отказался от комментариев.

Браузер OpenAI можно было заставить спамить контактам в WhatsApp

ИИ-браузеры обещали самостоятельно разбираться с рутиной, но исследователи Zenity выяснили: иногда они столь же самостоятельно начинают выполнять команды злоумышленников. Специалисты обнаружили около 20 уязвимостей в браузерах и расширениях от OpenAI, Google, Anthropic, Microsoft и Perplexity.

Самый эффектный трюк провернули с OpenAI Atlas. Исследователи разместили на поддельной странице подписки скрытые инструкции на иврите.

Они убедили агента, что тот работает в песочнице с вымышленными пользователями, после чего Atlas открыл WhatsApp Web (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) и начал рассылать сообщение контактам владельца аккаунта.

Получился зачаток цифрового червя: один заражённый пользователь зовёт остальных на ту же страницу.

Уязвимость находилась не в WhatsApp. Атакующие обманули сам ИИ-браузер, который смешал законную просьбу пользователя с командами сайта. В Zenity называют это столкновением намерений.

Затем исследователи отправили Atlas на Amazon. Агент добавил новый адрес доставки и положил планшет в корзину, но перед оплатой упёрся в защитные ограничения OpenAI. Казалось бы, приехали. Однако Atlas попросил совершить покупку встроенного помощника Rufus, и тот послушно оплатил товар, решив, что общается с владельцем аккаунта.

Другие найденные изъяны позволяли получать доступ к локальным устройствам, красть файлы, перехватывать управление менеджером паролей и выгружать историю браузера.

В OpenAI заявили, что получили отчёт Zenity в январе и уже усилили защиту Atlas. Сам браузер компания отключит 9 августа, а новые механизмы перенесёт в браузерные функции приложения ChatGPT.

RSS: Новости на портале Anti-Malware.ru