Twitter наконец исправил проблему двухфакторной аутентификации

Twitter наконец исправил проблему двухфакторной аутентификации

Twitter наконец исправил проблему двухфакторной аутентификации

Twitter прислушался к пользователям и наконец устранил серьёзную брешь в системе двухфакторной аутентификации (2FA). Теперь социальная платформа позволяет людям удалить свой номер телефона из настроек верификации.

Twitter давно внедрил дополнительный уровень защиты аккаунтов, благодаря которому пользователи могут получать короткие коды для подтверждения аутентификации в SMS-сообщениях.

Проблема в том, что такой метод 2FA нельзя считать полностью безопасным. Если за дело возьмётся грамотный киберпреступник, он сможет перехватить коды подтверждения.

Именно поэтому специалисты в области кибербезопасности рекомендуют использовать двухфакторную аутентификацию на основе приложений вроде Google Authenticator. В противном случае вы рискуете стать жертвой атаки «подмена SIM-карты» (SIM swapping).

Причина, по которой Twitter подвергался критике за свой метод 2FA, заключалась в навязывании использования SMS-сообщений, даже когда пользователь задействовал стороннее приложение для аутентификации.

Социальная сеть никогда толком не комментировала причину такого решения, хотя многие эксперты задавали соответствующие вопросы.

Однако теперь площадка поменяла правила — люди могут использовать двухфакторную аутентификацию без необходимости вводить телефонный номер.

GPT-6 Astra распараллеливает задачи и нагружает компьютеры кучей процессов

Первые пользователи GPT-6 Astra заметили, что при выполнении сложных задач модель может распределять работу между несколькими агентами. Один составляет план, другие параллельно ищут решения, тестируют код, проверяют результаты и пробуют новый подход после ошибки.

Это позволяет обрабатывать многоэтапные задания быстрее последовательного чат-бота. OpenAI официально заявляет, что Astra способна управлять компьютером, работать в браузере и приложениях, устанавливать и тестировать программы.

Однако отдельную нативную мультиагентную архитектуру компания в описании модели прямо не подтверждает, поэтому пока речь идёт главным образом о наблюдениях за её работой.

Основные вычисления выполняются в облаке, но инструменты агентов могут запускаться на пользовательском компьютере или корпоративном сервере. Несколько исполнителей способны одновременно компилировать код, поднимать браузеры, запускать тесты и работать в контейнерах. В таком сценарии нагрузка на локальные процессоры действительно может заметно вырасти.

Особенно весело станет корпоративной инфраструктуре, где каждого агента придётся помещать в виртуальную машину или песочницу, подключать к внутренним данным и затем аккуратно уничтожать окружение. Быстрее для задачи — не обязательно легче для CPU.

Автономность создаёт и риски безопасности, поэтому OpenAI усилила мониторинг действий Astra и проверки границ разрешённого. Модель постепенно появляется у подписчиков ChatGPT и корпоративных клиентов.

RSS: Новости на портале Anti-Malware.ru