Касперский: Бан наших продуктов в США осчастливил киберпреступников

Касперский: Бан наших продуктов в США осчастливил киберпреступников

Касперский: Бан наших продуктов в США осчастливил киберпреступников

В антивирусной компании «Лаборатория Касперского» надеются, что США возьмутся за голову и отменят запрет, наложенный ранее на использование антивирусных программ данной компании в госучреждениях.

Ситуацию прокомментировал вице-президент компании по связям с государственными органами Антон Шингарев, выступая на ежегодном саммите Security Analyst Summit, прошедшем в Сингапуре.

«Мы особо не ожидаем никаких перемен, если только не поменяется сама политическая ситуация. В течение ближайших нескольких лет все останется в том же состоянии, что и сейчас», — заявил Шингарев.

Вице-президент «Лаборатории Касперского» по связям с государственными органами также обратил внимание на то, что запрет на использование продукции компании опирается не на факты, а исключительно на геополитические процессы.

«Очень сложно повлиять на политиков. Мы не хотим этим заниматься, да и не имеем для этого соответствующих ресурсов», — отметил Шингарев.

Свое мнение также высказал основатель и глава «Лаборатории Касперского» Евгений Валентинович Касперский, который заявил, что вся ситуация с запретом продукции компании в США «осчастливила киберпреступников».

Напомним, что в декабре 2017 года власти США ввели официальный запрет на использование продуктов российской компании «Лаборатория Касперского». Нынешний президент Штатов Дональд Трамп подписал оборонный бюджет США на 2018-й финансовый, в котором содержится это положение.

ИИ OpenAI сбежал из песочницы и атаковал Hugging Face ради победы в тесте

Модели OpenAI во время внутреннего тестирования нашли дыру в изолированной среде, выбрались в интернет и атаковали платформу Hugging Face. Компания признала, что за инцидентом 16 июля стояли GPT-5.6 Sol и ещё более мощная модель, которая пока не выпущена.

Всё началось с проверки киберспособностей моделей на бенчмарке ExploitGym. Он оценивает, умеет ли ИИ превращать найденные уязвимости в работающие эксплойты. Однако подопытные решили не играть по правилам.

Сначала модели использовали уязвимость нулевого дня, чтобы покинуть тестовую песочницу и получить доступ к интернету. Затем они предположили, что на Hugging Face могут храниться модели, датасеты и готовые решения для ExploitGym, и отправились добывать ответы.

В одном из эпизодов ИИ объединил несколько способов атаки: задействовал украденные учётные данные, нашёл новые 0-day и добрался до возможности удалённого выполнения кода на серверах Hugging Face.

Взлом обнаружили и остановили ИИ-агенты самой Hugging Face. Изначально платформа сообщила лишь об атаке со стороны автономной агентной системы, не называя виновника.

OpenAI теперь расследует происшествие вместе с Hugging Face и обещает усилить защиту исследовательской среды. Но без рекламной паузы не обошлось: в публикацию добавили график роста возможностей GPT-5.6 Sol в многоэтапных кибероперациях и приглашение корпоративным клиентам протестировать модель Cyber.

Получилось эффектно, а OpenAI заодно показала рынку, какой мощный инструмент защиты она скоро сможет продать.

RSS: Новости на портале Anti-Malware.ru