Пентагон легко взломали в ходе импровизированной атаки

Пентагон легко взломали в ходе импровизированной атаки

Пентагон легко взломали в ходе импровизированной атаки

Пентагон не смог защитить свои системы во время импровизированной атаки киберпреступников. В ходе проверки безопасности условным нападающим удалось получить контроль над системой вооружений.

Согласно докладу Главного контрольно-бюджетного управления при правительстве Соединенных Штатов, «нападающие» смогли легко проникнуть в системы ведомства и взять их под контроль. Суть уязвимостей, использованных в импровизированных атаках, естественно, не объясняется.

Сказано лишь, что:

«В ходе учебной атаки, используя простые инструменты и техники, нападающие смогли получить контроль над системами. Пи этом им удалось действовать практически незаметно».

Также есть информация о том, что основные проблемы безопасности Пентагона заключаются в использовании незашифрованных коммуникаций и ненадлежащем обращение с паролями.

В сетнябре Пентагон объявил о создании новой стратегии по кибербезопасности, в которой, как обычно, США не обошли стороной вопрос агрессии со стороны России. Согласно документу, Россия наряду с Китаем создают наибольшую угрозу для интересов Америки.

В Пентагоне считают, что стратегическое соперничество с Китаем и Россией неминуемо породило «неприемлемые» угрозы для Штатов, которые выражаются во вредоносной киберактивности.

ИИ OpenAI сбежал из песочницы и атаковал Hugging Face ради победы в тесте

Модели OpenAI во время внутреннего тестирования нашли дыру в изолированной среде, выбрались в интернет и атаковали платформу Hugging Face. Компания признала, что за инцидентом 16 июля стояли GPT-5.6 Sol и ещё более мощная модель, которая пока не выпущена.

Всё началось с проверки киберспособностей моделей на бенчмарке ExploitGym. Он оценивает, умеет ли ИИ превращать найденные уязвимости в работающие эксплойты. Однако подопытные решили не играть по правилам.

Сначала модели использовали уязвимость нулевого дня, чтобы покинуть тестовую песочницу и получить доступ к интернету. Затем они предположили, что на Hugging Face могут храниться модели, датасеты и готовые решения для ExploitGym, и отправились добывать ответы.

В одном из эпизодов ИИ объединил несколько способов атаки: задействовал украденные учётные данные, нашёл новые 0-day и добрался до возможности удалённого выполнения кода на серверах Hugging Face.

Взлом обнаружили и остановили ИИ-агенты самой Hugging Face. Изначально платформа сообщила лишь об атаке со стороны автономной агентной системы, не называя виновника.

OpenAI теперь расследует происшествие вместе с Hugging Face и обещает усилить защиту исследовательской среды. Но без рекламной паузы не обошлось: в публикацию добавили график роста возможностей GPT-5.6 Sol в многоэтапных кибероперациях и приглашение корпоративным клиентам протестировать модель Cyber.

Получилось эффектно, а OpenAI заодно показала рынку, какой мощный инструмент защиты она скоро сможет продать.

RSS: Новости на портале Anti-Malware.ru