Четыре критические уязвимости угрожают Android 7.0 и 9.0, патчи готовы

Четыре критические уязвимости угрожают Android 7.0 и 9.0, патчи готовы

Четыре критические уязвимости угрожают Android 7.0 и 9.0, патчи готовы

Google выпустила июльский набор патчей, в котором устраняются четыре критические уязвимости, способные привести к удаленному выполнению кода. Три из этих брешей содержатся во фреймворке Media, еще одна — в самой системе Android.

В общей сложности в этом месяце Google устранила 33 уязвимости, часть которых затрагивает компоненты Qualcomm. Чтобы пользователи легче и быстрее справились с процессом обновления, было выпущено два набора патчей (2019-07-01 и 2019-07-05).

«Самая опасная из этих уязвимостей — проблема во фреймворке Media. В случае удачной эксплуатации атакующий может использовать специально созданный файл для запуска произвольного кода в контексте привилегированного процесса», — сказано в уведомлении Android.

Три критические RCE-дыры (CVE-2019-2106, CVE-2019-2107 и CVE-2019-2109) угрожают пользователям Android 7.0 и более новых версий. Исключением является Android 9.0 — эта версия не затронута этими уязвимостями.

А вот четвертая серьезная брешь (CVE-2019-2111) как раз может доставить проблем пользователям Android 9.0.

Другие проблемы безопасности, которые Google устранила с выходом июльских патчей, позволяют повысить привилегии и приводят к раскрытию информации. Они не такие опасные, как CVE-2019-2106, CVE-2019-2107, CVE-2019-2109 и CVE-2019-2111.

Подпишитесь на новости

Наталья Касперская поставила под сомнение доверие к генеративному ИИ

Генеративный ИИ умеет писать тексты и код, но можно ли на него полагаться? Наталья Касперская считает, что с доверием к таким системам пока больше вопросов, чем ответов. В интервью корреспонденту Anti-Malware.ru Олесе Афанасьевой на BIS Summit она назвала критерий доверенности применительно к генеративному ИИ загадкой.

По объяснению Касперской, доверенная система должна работать с заранее заданными параметрами и обеспечивать предсказуемый результат.

Генеративный ИИ, по её оценке, под это определение не подпадает: он не способен каждый раз выдавать один и тот же результат.

«Критерий доверенности в применении к генеративному искусственному интеллекту для меня является загадкой», — заявила она.

Главная проблема, считает Касперская, — масштаб моделей. Огромное количество параметров и данных делает полноценную проверку такой системы практически недостижимой. Можно протестировать отдельные ответы и сценарии, но это ещё не доказывает надёжность всей модели.

«Вы можете сделать какие-то выборочные проверки, частичные. Они будут выборочными и частичными, они ничего не докажут», — подчеркнула Касперская.

Получается неудобный вопрос для бизнеса и государства: как доверять системе, поведение которой нельзя исчерпывающе проверить? По словам председателя правления АРПП «Отечественный софт», задача создания доверенного ИИ поставлена, но готового способа её решения она пока не видит.

Одними разговорами, считает Касперская, проблему не закрыть. Нужна совместная работа специалистов по ИИ и информационной безопасности, методистов и разработчиков стандартов.

RSS: Новости на портале Anti-Malware.ru