Злодеи смогли установить кейлогер на личный компьютер сотрудника LastPass

Злодеи смогли установить кейлогер на личный компьютер сотрудника LastPass

Злодеи смогли установить кейлогер на личный компьютер сотрудника LastPass

В декабре 2022 года LastPass рассказала о киберинциденте, в ходе которого злоумышленники получили доступ к защищённым хранилищам паролей. Теперь компания раскрыла детали ещё одной атаки на свои системы.

По словам LastPass, киберпреступникам удалось установить кейлогер на личный компьютер одного из DevOps-разработчиков. Развив свой успех, атакующие смогли добраться до конфиденциальных данных, хранящихся в облачном хранилище Amazon AWS.

«Злоумышленники воспользовались информацией, скомпрометированной в ходе первого инцидента, а также данными из сторонней утечки. Связав всё это с уязвимостью стороннего софтового пакета, злодеи смогли запустить вторую атаку на наши системы», — пишет LastPass в уведомлении.

Вся операция по взлому LastPass проходила с 12 августа по 26 октября 2022 года. Про августовский инцидент мы писали летом: тогда стало известно, что киберпреступникам удалось получить доступ к среде разработки и выкрасть часть исходного кода.

В конце декабря прошлого года разработчики менеджера паролей сообщили, что хакеры всё-таки добрались до паролей и ПДн пользователей LastPass.

«Атакующие смогли заполучить учётные данные одного из разработчиков и с их помощью добраться до облачного хранилища. Кроме того, злоумышленники проникли в хранилище паролей этого сотрудника, поскольку смогли выкрасть мастер-пароль», — раскрывают новые детали атаки в компании.

Представители LastPass пока не назвали сторонний программный пакет, уязвимость в котором помогла хакерам проникнуть в сеть.

Яндекс с нуля обучил полностью суверенную языковую модель

Яндекс разработал с нуля языковую модель Alice AI Foundation LLM и открыл её веса для самостоятельного запуска и дообучения. Компания называет разработку полностью суверенной и планирует сделать её основой будущей рассуждающей модели и ИИ-агентов «Алисы».

Как сообщают «Ведомости», Alice AI Foundation содержит 80 млрд параметров и обучена на 18 трлн токенов.

При обработке каждого токена активируются только 3 млрд параметров, модель использует архитектуру Mixture of Experts и подключает нужную часть экспертов, а не будит весь 80-миллиардный коллектив одновременно.

Такой подход должен снизить вычислительные затраты при запуске, не отказываясь от ёмкости крупной модели. Контекстное окно достигает 262 144 токенов.

При этом речь идёт о базовой модели после предобучения, а не о готовом чат-боте: чтобы получить разговорного ассистента или специализированный корпоративный инструмент, её ещё предстоит дообучить.

Веса опубликованы на Hugging Face под лицензией Apache 2.0. Разработчики могут запускать модель на собственной инфраструктуре, адаптировать её под свои задачи и использовать результат в исследовательских и коммерческих проектах.

Яндекс подчёркивает, что самостоятельно подготовил обучающий корпус, выбрал архитектуру и гиперпараметры, не опираясь на готовые иностранные модели.

Однако слово суверенная пока остаётся заявленной характеристикой: официальный порядок присвоения такого статуса в России должен заработать только с марта 2027 года.

RSS: Новости на портале Anti-Malware.ru