США: Россия представляет киберугрозу для инфраструктуры нашей страны

США: Россия представляет киберугрозу для инфраструктуры нашей страны

США: Россия представляет киберугрозу для инфраструктуры нашей страны

Директор Национальной разведки Дэн Коутс на прошлой неделе предупредил о наличии значительной киберугрозы, разрушительной для инфраструктуры США. Коутс подчеркнул, что сети правительственных учреждений, предприятий и научных учреждений США находятся под непрекращающейся атакой иностранных государств.

Среди атакующих государств глава разведки США выделил Россию, Северную Корею, Китай и Иран. Число атак со стороны этих стран продолжает расти, вдобавок эти кибератаки становятся все сложнее, считает Коутс.

Дэн Коутс заявил, что Россия является самым серьезным киберагрессором, по словам главы разведки, последние события ярко демонстрируют это. Коутс считает, что между кибератаками со стороны России и Китая есть большая разница — китайцы пытаются похитить военные и промышленные секретные данные, располагая при этом возможностями, которых нет у России, а Кремль пытается подорвать ценности США.

«Пока мы не наблюдаем той же киберактивности, которая была отчетливо видна перед выборами президента в 2016 году. Тем не менее, мы прекрасно понимаем, что находимся на расстоянии одного щелчка клавиатуры от повторения подобной ситуации», — цитирует Reuters Коутса.

Чуть ранее с очередными обвинениями в адрес России выступила министр внутренней безопасности Штатов Кирстен Нильсен. Госпожа Нильсен заявила, что Москва пытается дестабилизировать американское общество, используя для этих целей социальные сети.

По мнению американского политика, основная цель Кремля — разобщить американское общество, посеять среди граждан разногласия, недопонимание и раздор. В качестве инструмента для такой дестабилизации Россия якобы использует социальные платформы Сети.

Фальшивый блокировщик рекламы для ChatGPT оказался аддоном-шпионом

OpenAI недавно начала тестировать рекламу в ChatGPT для части пользователей бесплатного тарифа, и уже появились желающие быстро заработать на новой теме. Исследователи из DomainTools обнаружили в Chrome Web Store вредоносное расширение ChatGPT Ad Blocker, которое обещало убрать рекламу из чат-бота, а на деле воровало пользовательские переписки.

OpenAI действительно в последние месяцы начала тесты рекламы в ChatGPT для части пользователей Free и Go, поэтому приманка выглядела вполне правдоподобно.

По данным DomainTools, расширение позиционировалось как «бесплатный и лёгкий» способ «убрать рекламу и оставить ИИ», но его основная задача была совсем другой.

После установки оно внедряло скрипт в страницу ChatGPT, копировало содержимое активного окна чата, сохраняло структуру переписки и большую часть текста, а затем отправляло этот дамп через жёстко прописанный Discord-вебхук в закрытый канал. Исследователи отдельно пишут, что таким образом утекали не только запросы пользователя, но и метаданные, и состояние интерфейса.

 

Аддон клонировал HTML страницы ChatGPT, убирал часть визуальных элементов вроде стилей и картинок, но оставлял текст и логику диалога. При этом редактировались только очень длинные текстовые фрагменты, а обычные промпты и ответы в большинстве случаев сохранялись целиком. DomainTools также указывает, что похищенные данные принимал Discord-бот с говорящим именем Captain Hook.

Отдельно исследователи связывают расширение с GitHub-аккаунтом krittinkalra, который, по их данным, пересекается с проектами AI4ChatCo и Writecream. На этом фоне авторы отчёта задаются вопросом: не используются ли похожие механики сбора данных и в других продуктах, связанных с этой же персоной. Прямых доказательств этого в отчёте нет, но сам сигнал имеется.

RSS: Новости на портале Anti-Malware.ru