Google пропатчила очередную опасную дыру в JavaScript-движке Chrome

Google пропатчила очередную опасную дыру в JavaScript-движке Chrome

Google пропатчила очередную опасную дыру в JavaScript-движке Chrome

На этой неделе Google выпустила очередное обновление браузера Chrome, задача которого — устранить ещё одну серьёзную уязвимость в JavaScript-движке V8. За последние месяцы для Chrome уже стали привычны частые патчи, поскольку дыры в интернет-обозревателе находят с завидной регулярностью.

Новая брешь получила идентификатор CVE-2021-21227 и высокую степень опасности. О проблеме Google сообщил исследователь из китайской компании Singular Security Lab Геньминь Лью.

В результате интернет-гигант выплатил специалисту $15 000 и описал выявленную уязвимость как «недостаточную валидацию данных в V8».

Лью объяснил изданию SecurityWeek, что потенциальный атакующий может задействовать брешь для удалённого выполнения кода в браузере целевого пользователя. Эксперт также подчеркнул, что в данном случае злоумышленник не сможет просто так выйти за пределы встроенной в Chrome песочницы.

Лью провёл параллель между свежей уязвимостью и ранее обнаруженными CVE-2020-16040 (пропатчена в декабре 2020 года) и CVE-2020-15965 (пропатчена в сентябре 2020 года). Эти баги тоже затрагивают движок V8 и имеют высокую степень риска для конечного пользователя.

Напомним, что на прошлой неделе вышла сборка Google Chrome под номером 90.0.4430.85. С её релизом разработчики устранили опасную 0-day уязвимость, которую злоумышленники эксплуатировали в реальных атаках.

А двумя неделями ранее специалист в области кибербезопасности выложил в Twitter эксплойт для второй 0-day в Chrome и Edge за неделю.

Нейросети поспорили в суде: адвокатов наказали за выдуманные прецеденты

Суд в американском штате Миссисипи получил, пожалуй, один из самых необычных инцидентов года. Адвокаты обеих сторон судебного процесса настолько доверились генеративному ИИ, что начали спорить друг с другом при помощи вымышленных судебных прецедентов.

История началась с разбирательства между юристом Томом Уизерсом и властями города Абердин по вопросу оплаты юридических услуг. Но в какой-то момент сам предмет спора ушёл на второй план.

Как выяснилось, представители обеих сторон использовали ИИ для подготовки процессуальных документов. Проблема в том, что нейросети начали галлюцинировать и придумывать судебные дела, которых никогда не существовало. А юристы эти ссылки не проверили и отправили документы в суд.

Судья федерального суда Шэрион Эйкок в своём постановлении не скрывала раздражения. Она заявила, что суд снова вынужден разбираться с ИИ-галлюцинациями в официальных документах и что данный случай стал наглядным примером опасности бездумного использования искусственного интеллекта в юридической практике.

По сути, ситуация выглядела абсурдно: одна нейросеть генерировала аргументы для одной стороны, другая — для другой, а обе ссылались на несуществующие судебные решения.

Последствия оказались серьёзными. Судья приостановила рассмотрение дела, отменила назначенное судебное разбирательство и отстранила от процесса всех четырёх адвокатов, участвовавших в подготовке документов.

Двум юристам дополнительно запретили выступать в этом суде на протяжении двух лет. Все участники получили штрафы от 1000 до 3500 долларов в зависимости от степени ответственности за использование непроверенных материалов.

Американские суды всё чаще сталкиваются с подобными историями. За последний год уже несколько судей публично критиковали юристов за ссылки на вымышленные дела, придуманные ChatGPT и другими ИИ-моделями.

Но случай в Миссисипи оказался особенным. Здесь искусственный интеллект не просто помогал одной стороне процесса. Фактически две нейросети спорили друг с другом в федеральном суде, а юристы выступили лишь посредниками между чат-ботами и судьёй.

Судье такой формат правосудия явно не понравился.

RSS: Новости на портале Anti-Malware.ru