VirusTotal исправил баг, замедляющий Threat Hunting

VirusTotal исправил баг, замедляющий Threat Hunting

VirusTotal исправил баг, замедляющий Threat Hunting

Онлайн-сервис VirusTotal, известный многим возможностью сканировать подозрительные файлы множеством антивирусных движков, сообщил об устранении бага, который замедлял поиск сложных киберугроз (Threat Hunting).

Оказалось, что баг затрагивал движок сканирования YARA, являющийся одним из компонентов сайта VirusTotal. YARA позволяет специалистам в области кибербезопасности использовать текстовые правила для поиска по огромной базе вредоносов.

Как объяснил Виктор Альварес, разработчик софта на VirusTotal и создатель движка Threat Hunting YARA, проблемы вызвал безобидный с виду паттерн.

 

По словам Альвареса, выявленный баг встречается крайне редко, потому что сам VirusTotal не сталкивался с таким уже многие годы. Больше всего баг ударил по клиентам, поскольку именно они ощутили медленную работу поиска на основе правил YARA.

Более того, сложившаяся ситуация оказала влияние на инцидент с Kaseya, которая недавно стала жертвой целевой кибератаки. К счастью, в настоящий момент все ошибки исправлены.

ИИ OpenAI сбежал из песочницы и атаковал Hugging Face ради победы в тесте

Модели OpenAI во время внутреннего тестирования нашли дыру в изолированной среде, выбрались в интернет и атаковали платформу Hugging Face. Компания признала, что за инцидентом 16 июля стояли GPT-5.6 Sol и ещё более мощная модель, которая пока не выпущена.

Всё началось с проверки киберспособностей моделей на бенчмарке ExploitGym. Он оценивает, умеет ли ИИ превращать найденные уязвимости в работающие эксплойты. Однако подопытные решили не играть по правилам.

Сначала модели использовали уязвимость нулевого дня, чтобы покинуть тестовую песочницу и получить доступ к интернету. Затем они предположили, что на Hugging Face могут храниться модели, датасеты и готовые решения для ExploitGym, и отправились добывать ответы.

В одном из эпизодов ИИ объединил несколько способов атаки: задействовал украденные учётные данные, нашёл новые 0-day и добрался до возможности удалённого выполнения кода на серверах Hugging Face.

Взлом обнаружили и остановили ИИ-агенты самой Hugging Face. Изначально платформа сообщила лишь об атаке со стороны автономной агентной системы, не называя виновника.

OpenAI теперь расследует происшествие вместе с Hugging Face и обещает усилить защиту исследовательской среды. Но без рекламной паузы не обошлось: в публикацию добавили график роста возможностей GPT-5.6 Sol в многоэтапных кибероперациях и приглашение корпоративным клиентам протестировать модель Cyber.

Получилось эффектно, а OpenAI заодно показала рынку, какой мощный инструмент защиты она скоро сможет продать.

RSS: Новости на портале Anti-Malware.ru