Пентагон: США отстают от оппонентов по части отражения кибератак

Пентагон: США отстают от оппонентов по части отражения кибератак

Пентагон: США отстают от оппонентов по части отражения кибератак

В Пентагоне обеспокоены возможным отставанием по части отражения кибератак. В частности, представители Минобороны США считают, что страна может быть на шаг позади своих потенциальных оппонентов в киберпространстве.

Несмотря на тот прогресс, которого удалось добиться «Red Teams», официальные лица США все равно заявляют:

«По нашим оценкам, уровень этого прогресса по части отражения кибератак не может угнаться за постоянно растущим потенциалом наших оппонентов, которые продолжают находить новые уязвимости».

Как отметил Роберт Бехлер, возглавляющий один из отделов Минобороны США, искусственный интеллект в этом случае играет серьезную роль — военные еще не выработали действенных методов противостояния таким технологиям.

США пытаются найти информацию о «Autonomous Cyber», который, по мнению официальных лиц, сможет использовать ИИ и машинное обучение для защиты правительственных сетей.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru