Пентагон легко взломали в ходе импровизированной атаки

Пентагон легко взломали в ходе импровизированной атаки

Пентагон легко взломали в ходе импровизированной атаки

Пентагон не смог защитить свои системы во время импровизированной атаки киберпреступников. В ходе проверки безопасности условным нападающим удалось получить контроль над системой вооружений.

Согласно докладу Главного контрольно-бюджетного управления при правительстве Соединенных Штатов, «нападающие» смогли легко проникнуть в системы ведомства и взять их под контроль. Суть уязвимостей, использованных в импровизированных атаках, естественно, не объясняется.

Сказано лишь, что:

«В ходе учебной атаки, используя простые инструменты и техники, нападающие смогли получить контроль над системами. Пи этом им удалось действовать практически незаметно».

Также есть информация о том, что основные проблемы безопасности Пентагона заключаются в использовании незашифрованных коммуникаций и ненадлежащем обращение с паролями.

В сетнябре Пентагон объявил о создании новой стратегии по кибербезопасности, в которой, как обычно, США не обошли стороной вопрос агрессии со стороны России. Согласно документу, Россия наряду с Китаем создают наибольшую угрозу для интересов Америки.

В Пентагоне считают, что стратегическое соперничество с Китаем и Россией неминуемо породило «неприемлемые» угрозы для Штатов, которые выражаются во вредоносной киберактивности.

Google построила в Android клетку для ИИ-агентов, но пока она пустует

В Android появился системный механизм, который позволит ИИ-агентам выполнять действия внутри приложений без имитации нажатий по экрану. Доступ защищён специальным разрешением, однако на обычном смартфоне найти соответствующий переключатель пока не получится: технология AppFunctions остаётся экспериментальной, а её интеграция с Gemini доступна лишь избранным тестировщикам.

AppFunctions позволяет разработчикам превратить отдельные возможности приложений в инструменты для агентов.

Например, вместо открытия календаря и блуждания по интерфейсу Gemini сможет напрямую вызвать функцию создания события. Аналогичным образом агент сможет составить плейлист, добавить товары в список покупок или объединить действия нескольких программ.

По смыслу это мобильный аналог MCP: приложение заранее описывает доступные операции, Android регистрирует их, а аутентифицированный агент выбирает и запускает нужную функцию по запросу пользователя. Интерфейс приложения может меняться сколько угодно.


Чтобы обнаруживать и выполнять такие функции, вызывающая программа должна получить системное разрешение EXECUTE_APP_FUNCTIONS. Оно не отображается в обычном меню настроек и предназначено для одобренных агентов и ассистентов. Сам механизм доступен начиная с Android 16.

Но захват смартфонов роботами откладывается. Google прямо помечает AppFunctions как экспериментальную, предупреждает о возможных изменениях API и пока допускает к полному циклу только ограниченное число приложений и системных агентов. Разработчики могут подготовить и протестировать функции, но подключение к Gemini остаётся закрытым и требует участия в программе раннего доступа.

В перспективе такая архитектура должна быть надёжнее агентов, которые управляют телефоном через ADB и просто тыкают по экрану. Заодно Google заранее ограничивает круг программ, способных распоряжаться чужими функциями.

RSS: Новости на портале Anti-Malware.ru