В августе Microsoft устранила 120 уязвимостей, две используются в атаках

В августе Microsoft устранила 120 уязвимостей, две используются в атаках

В августе Microsoft устранила 120 уязвимостей, две используются в атаках

Microsoft сообщила о двух 0-day уязвимостях, активно эксплуатируемых злоумышленниками в реальных атаках. Первая затрагивает Windows и позволяет подделать подписи файлов. Вторая находится в скриптовом движке Internet Explorer, с её помощью можно удалённо выполнить код в системе жертвы.

Microsoft уже начала рассылать августовский набор патчей, устраняющий в общей сложности 120 уязвимостей. 17 дыр получили статус критических, а две 0-day уже давно используются в атаках.

Первая уязвимость нулевого дня получила идентификатор CVE-2020-1464. Как сообщили сотрудники Microsoft, с помощью этого бага атакующий может заставить Windows принять подпись файла.

Другими словами, злоумышленник может обойти защитные функции операционной системы и загрузить некорректно подписанные файлы.

Вторая 0-day отслеживается под идентификатором CVE-2020-1380 и находится в скриптовом движке «родного» браузера Windows — Internet Explorer.

Информацию об этой проблеме Microsoft получила от специалистов «Лаборатории Касперского». Эксперты предупредили техногиганта об атаках с использованием этой бреши.

Поскольку сама дыра находится в скриптовом движке, пострадал не только IE, но и приложения пакета Office, которые используют движок для рендеринга веб-страниц в документах.

ChatGPT обвинили в поощрении суицида: против OpenAI подали новый иск

OpenAI столкнулась с новым громким иском. Семья 24-летней канадки Элис Карриер, погибшей во время психического кризиса летом прошлого года, обвинила компанию в том, что ChatGPT не просто не помог пользователю, а фактически подтолкнул её к самоубийству.

Иск подан в Верховный суд Сан-Франциско. Родственники утверждают, что во время многочасового общения ChatGPT поощрял Элис покончить с собой и демонстрировал опасную склонность соглашаться с её убеждениями вместо того, чтобы настойчиво направлять её к профессионалам.

Особенно спорным выглядит один из эпизодов, описанных в материалах дела. В какой-то момент ChatGPT всё же рекомендовал обратиться в кризисную службу поддержки. Однако девушка ответила, что такие службы либо вызывают полицию, либо просто бросают трубку. После этого чат-бот, по версии истцов, практически отказался от дальнейших попыток убедить её обратиться за помощью.

Адвокаты семьи считают, что причиной стала особенность модели GPT-4o — стремление поддерживать разговор и подстраиваться под пользователя. Согласно иску, чат-бот начал зеркалить позицию собеседницы и даже согласился с тем, что обращение на горячую линию может быть опасным.

Юристы называют это примером так называемой сикофантии — поведения ИИ, при котором система чрезмерно соглашается с пользователем вместо того, чтобы оспаривать опасные или ошибочные выводы.

В OpenAI ранее заявляли, что компания осознаёт ответственность за пользователей, находящихся в эмоционально тяжёлом состоянии, и постоянно улучшает механизмы выявления признаков психологического кризиса. После смерти Карриер компания также сообщала о работе над дополнительными мерами безопасности.

Однако представители семьи считают, что этих мер было недостаточно и они появились слишком поздно.

Дело стало очередным эпизодом в растущем списке судебных претензий к разработчикам генеративного ИИ. Всё чаще предметом споров становятся не ошибки в фактах и не нарушение авторских прав, а влияние чат-ботов на психологическое состояние людей.

RSS: Новости на портале Anti-Malware.ru