Яндекс индексирует скрытые настройками приватности видео YouTube

Яндекс индексирует скрытые настройками приватности видео YouTube

Яндекс индексирует скрытые настройками приватности видео YouTube

«Яндекс» начал индексировать видео на YouTube, защищенные настройками приватности. На данный момент точной информации для однозначных выводов недостаточно, но некоторые пользователи обратили внимание на этот факт, приведя пример такого видео.

Речь идет о роликах, автор которых в настройках доступа к видео установил пункт «доступны только тем, у кого есть ссылка».

В качестве примера указывается видео «SVAutobiography (полная версия)» — оно проиндексировано поисковой системой и доступно для просмотра всем пользователям Сети.

Как уже было отмечено выше, с выводами лучше подождать, возможно, имеет место некое недоразумение. Однако, скорее всего, сейчас в адрес «Яндекса» посыпятся новые обвинения.

Ведь пользователи еще не забыли ситуацию с Google Docs — тысячи документов попали в поисковую выдачу «Яндекс». Эти делом уже занимается Роскомнадзор.

Глава комитета Госдумы по информации, информационным технологиям и связи Леонид Левин заявил, что виновные в утечке данных Google Docs, которые попали в поисковую выдачу «Яндекс», должны быть наказаны, а Роскомнадзор обязан провести тщательное расследование.

Тут стоит уточнить, что сама поисковая система не виновата в утечке, ответственность несут как раз те компании, чьи документы были скомпрометированы.

PT Dephaze получил LLM, которая сама ищет пароли и развивает атаку

Positive Technologies обновила систему автопентеста PT Dephaze. Теперь продукт использует встроенную языковую модель для поиска логинов и паролей, а также проверяет защищённость Unix-, Linux- и импортозамещённых инфраструктур.

Локальная LLM анализирует конфигурационные и текстовые файлы в сетевых папках, находит потенциальные учётные данные и проверяет, подходят ли они для входа в обнаруженные корпоративные сервисы.

Нерабочие комбинации отсеиваются, а действующие используются для дальнейшего развития тестовой атаки.

Модель поставляется вместе с дистрибутивом и, по заявлению разработчика, не передаёт обрабатываемую информацию в интернет или сторонним сервисам.

После автопентеста специалисты смогут удалить файлы с забытыми паролями и другими конфиденциальными сведениями (до того, как их обнаружит уже не учебный, а вполне настоящий злоумышленник).

Обновление также расширяет набор атак на Unix- и Linux-системы. PT Dephaze может эксплуатировать подходящие уязвимости для повышения привилегий, извлекать учётные данные с захваченного ресурса и проверять их в других сервисах. Расчёт простой: сотрудники всё ещё любят один пароль на все случаи жизни, а атакующие этим с удовольствием пользуются.

Отдельно появилась поддержка служб каталогов на базе FreeIPA, которые применяются в том числе в импортозамещённых инфраструктурах. Система распознаёт такие домены, собирает сведения об учётных записях, проверяет пароли и может анонимно выгружать список пользователей, если конфигурация сервиса это позволяет.

В Positive Technologies называют интеграцию LLM первым этапом развития ИИ-возможностей PT Dephaze. В дальнейшем разработчики планируют добавить новые техники атак на российские операционные системы.

RSS: Новости на портале Anti-Malware.ru