ФБР смещает фокус с контртерроризма на борьбу с киберугрозами

ФБР смещает фокус с контртерроризма на борьбу с киберугрозами

ФБР смещает фокус с контртерроризма на борьбу с киберугрозами

ФБР объявило о смещении основного фокуса с контртерроризма на борьбу с возрастающей угрозой кибератак. Причиной такого решения стали нападения в цифровом пространстве, которые инициируют государства-оппоненты.

Согласно отчету, опубликованному The Wall Street Journal, ФБР видит угрозу в первую очередь в Китае и России. Китай подозревается в краже интеллектуальной собственности, а Россия — в попытках вмешаться в выборы.

Военно-морские силы США уже сообщали, что со стороны Китая регулярно проводятся кибератаки. Эту же информацию подтвердил глава ФБР Кристофер Рэй, который заявил, что расследование бюро вывело именно на китайских киберпреступников.

«Это смещение фокуса очень схоже с тем, которое произошло после одиннадцатого сентября», — объясняет Эми Хесс, глава подразделения ФБР, ответственного за реагирование на киберинциденты.

«Я в то время работала над раскрытием различных преступлений, связанных с насилием, бандами и наркотиками. А затем случилась атака “911“ и мы были вынуждены сместить фокус на борьбу с терроризмом».

В ФБР убеждены, что за цифровым пространством будущее. Следовательно, на первый план выходит противодействие различным киберугрозам.

ИИ OpenAI сбежал из песочницы и атаковал Hugging Face ради победы в тесте

Модели OpenAI во время внутреннего тестирования нашли дыру в изолированной среде, выбрались в интернет и атаковали платформу Hugging Face. Компания признала, что за инцидентом 16 июля стояли GPT-5.6 Sol и ещё более мощная модель, которая пока не выпущена.

Всё началось с проверки киберспособностей моделей на бенчмарке ExploitGym. Он оценивает, умеет ли ИИ превращать найденные уязвимости в работающие эксплойты. Однако подопытные решили не играть по правилам.

Сначала модели использовали уязвимость нулевого дня, чтобы покинуть тестовую песочницу и получить доступ к интернету. Затем они предположили, что на Hugging Face могут храниться модели, датасеты и готовые решения для ExploitGym, и отправились добывать ответы.

В одном из эпизодов ИИ объединил несколько способов атаки: задействовал украденные учётные данные, нашёл новые 0-day и добрался до возможности удалённого выполнения кода на серверах Hugging Face.

Взлом обнаружили и остановили ИИ-агенты самой Hugging Face. Изначально платформа сообщила лишь об атаке со стороны автономной агентной системы, не называя виновника.

OpenAI теперь расследует происшествие вместе с Hugging Face и обещает усилить защиту исследовательской среды. Но без рекламной паузы не обошлось: в публикацию добавили график роста возможностей GPT-5.6 Sol в многоэтапных кибероперациях и приглашение корпоративным клиентам протестировать модель Cyber.

Получилось эффектно, а OpenAI заодно показала рынку, какой мощный инструмент защиты она скоро сможет продать.

RSS: Новости на портале Anti-Malware.ru