В Петербурге создали нейросеть по отслеживанию подозрительных транзакций

В Петербурге создали нейросеть по отслеживанию подозрительных транзакций

В Петербурге создали нейросеть по отслеживанию подозрительных транзакций

Ученые из Санкт-Петербурга настроили нейросеть на борьбу с мошенничеством в интернете. Она способна отличать подозрительные транзакции от безопасных и отсеивать мошенников, уверяют разработчики.

О новой модели ИИ в кибербезопасности ТАСС рассказали в Санкт-Петербургском политехническом университете Петра Великого (СПбПУ). Речь о модели графовой нейросети (графы — структуры данных, представляющие собой сети с парными связями внутри).

При обучении нейросети дополнительно учитывалась идентификационная информация: номер банковской карты, данные об отправителе и получателе, тип “пластика”, характеристики устройства, с помощью которого была совершена транзакция, и другое.

“Во время экспериментальных испытаний модель показала свой высокий потенциал", — говорится в сообщении ученых.

Особенность новой модели в том, что она уделяет внимание определенным закономерностям, по которым можно распознать противоправные действия, добавляют разработчики.

"Если человек открыл счет в банке полгода назад и за этот период времени средняя сумма транзакций за день составляла 1 тыс, рублей, после чего в один день он получил денежные переводы в сумме 30 тыс. рублей, вероятность того, что нейронная сеть отнесет этого человека к классу мошенников, возрастет", — приводит в пример пресс-служба Политеха слова доктора технических наук, профессора Института кибербезопасности и защиты информации СПбПУ Дарьи Лавровой.

Создатели новой модели нейросети уверены, что их разработку уже сейчас можно использовать на первой линии защиты от интернет-мошенничества.

Но технические методы все равно не способны полностью защитить от обмана, так как самое уязвимое звено — не компьютер, а человек, заключают ученые.

Добавим, накануне в “Лаборатории Касперского” рассказали о проверке ChatGPT на умение распознавать фишинговые ссылки. Выяснилось, что нейросеть знает признаки риска, хорошо определяет атакуемые организации, но склонна видеть опасность там, где ее нет.

Дыра в Qualcomm Snapdragon открыла путь к полной компрометации устройств

Эксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, которые используются в целом спектре устройств — от смартфонов и планшетов до автомобильных компонентов и устройств интернета вещей. Проблема находится в BootROM, то есть в загрузочной прошивке, встроенной на аппаратном уровне. И это уже звучит неприятно: если дыра сидит так глубоко, то и последствия могут быть весьма серьёзными.

О результатах исследования специалисты рассказали на конференции Black Hat Asia 2026.

Главный нюанс в том, что атака не удалённая: злоумышленнику нужен физический доступ к устройству. Его необходимо подключить кабелем к своему оборудованию, а в случае современных смартфонов ещё и перевести в специальный режим.

Но расслабляться на этом месте рано. Для некоторых устройств даже обычное подключение к недоверенному USB-порту — например, на зарядной станции в аэропорту или отеле — уже может быть рискованным сценарием.

Если атаку удастся провести успешно, последствия могут быть очень неприятными. Речь идёт не только о доступе к данным на устройстве, но и о возможности добраться до камеры, микрофона и других компонентов. В отдельных случаях злоумышленник способен получить фактически полный контроль над устройством.

Уязвимость затрагивает чипсеты Qualcomm серий MDM9x07, MDM9x45, MDM9x65, MSM8909, MSM8916, MSM8952 и SDX50. Уязвимость получила идентификатор CVE-2026-25262.

При этом исследователи отдельно отмечают, что потенциально проблема может касаться и решений других производителей, если те построены на чипсетах Qualcomm указанных серий.

В центре исследования оказался протокол Qualcomm Sahara — это низкоуровневая система взаимодействия, которая используется при переводе устройства в режим экстренной загрузки, или EDL. Такой режим обычно нужен для ремонта, восстановления или перепрошивки. По сути, он позволяет компьютеру подключиться к устройству ещё до запуска операционной системы и загрузить нужный софт.

Именно здесь, как показало исследование, и скрывается опасное окно возможностей. По словам специалистов, уязвимость в процессе загрузки может позволить обойти ключевые механизмы защиты, нарушить цепочку доверенной загрузки и в некоторых случаях установить вредоносную программу или бэкдор прямо в процессор приложений. А это уже прямая дорога к полной компрометации устройства.

Самым сложным этапом в такой атаке остаётся создание эксплойта. Но если он уже разработан, дальнейшая эксплуатация может проходить быстро и не требовать от злоумышленника с физическим доступом какой-то особой квалификации.

RSS: Новости на портале Anti-Malware.ru