Google предупредила о критической RCE-уязвимости в Android

Google предупредила о критической RCE-уязвимости в Android

Google предупредила о критической RCE-уязвимости в Android

Разработчики Google выпустили обновление мобильной операционной системы Android, устраняющее в общей сложности 43 уязвимости. Оказалось, что баги затрагивают смартфоны Samsung и ряд других современных девайсов. Нашлись даже критические бреши.

Последних всего две, но большую тревогу вызывает уязвимость в системном компоненте Android System, позволяющая удалённым злоумышленникам выполнить произвольный код.

Параллельно компания Qualcomm, чьи чипы используются в Android-устройствах, пропатчила ряд опасных и критических дыр, которые так или иначе могут затрагивать гаджеты пользователей.

Уязвимость в Android System получила идентификатор CVE-2021-0316. Пострадал и другой системный компонент — Android Framework, в котором нашли баг (CVE-2021-0313), способный привести к отказу в обслуживании.

«Самая опасная уязвимость находится в компоненте System. Киберпреступник может использовать специально созданную передачу для выполнения произвольного кода в контексте привилегированного процесса. Январские обновления устраняют эту брешь в Android 8.0, 8.1, 9, 10 и 11», — пишет Google.

Также разработчики расправились с тремя уязвимостями в ядре (CVE-2020-10732, CVE-2020-10766, CVE-2021-0323), которые получили высокую степень риска. С помощью этих багов вредоносное приложение может обойти защитные меры операционной системы. В MediaTek также выявили и устранили дыру (CVE-2021-0301).

Claude стала начальником и уволила сотрудника за опоздания

ИИ-модель Claude управляла реальными сотрудниками магазина в Сан-Франциско и в итоге приняла решение уволить одного из них. Эксперимент провёл исследовательский стартап Andon Labs. Участники проекта работали по настоящим трудовым договорам, а искусственный интеллект выполнял обязанности менеджера.

Поводом для увольнения стали систематические опоздания: сотрудник не пришёл вовремя на 17 из 23 смен, сообщает Time. Даже самый терпеливый алгоритм в какой-то момент перестаёт считать это погрешностью.

Впрочем, полностью самостоятельным решение назвать сложно. Сначала Claude предложила ограничиться официальным предупреждением. К увольнению модель перешла после вмешательства менеджера Andon Labs, который напомнил ей о неоднократных проблемах с работником.

Глава стартапа Лукас Петерссон назвал произошедшее важным этапом развития ИИ и предположил, что со временем всё больше людей будут работать под руководством алгоритмов.

Сам эксперимент, однако, продемонстрировал не только управленческие амбиции Claude, но и её финансовые таланты. За пять месяцев баланс магазина сократился со $100 тыс. до $61,2 тыс. ИИ научился увольнять за опоздания раньше, чем научился не терять почти 39% капитала.

Один из оставшихся сотрудников, Феликс Карсон, назвал работу под началом искусственного интеллекта тошнотворной. Он признался, что продолжает участвовать в проекте лишь потому, что нуждается в заработке.

Эксперимент Andon Labs показывает, что ИИ уже можно поставить между человеком, графиком и трудовым договором. Но вопрос ответственности никуда не исчезает: если алгоритм принимает решение после подсказки живого менеджера, увольняет сотрудника и одновременно ведёт бизнес к убыткам, должность начальника у него есть, а крайним всё равно придётся назначать человека.

RSS: Новости на портале Anti-Malware.ru