Злоумышленники активно эксплойтят обход ASLR в смартфонах Samsung

Злоумышленники активно эксплойтят обход ASLR в смартфонах Samsung

Злоумышленники активно эксплойтят обход ASLR в смартфонах Samsung

Майский набор обновлений для мобильных устройств Samsung в числе прочих содержит патч для уязвимости раскрытия информации, уже используемой в атаках. Пользователям рекомендуется как можно скорее установить апдейт.

Согласно бюллетеню вендора, проблема CVE-2023-21492 связана с наличием конфиденциальных данных в файлах журнала и позволяет локальному злоумышленнику с высокими привилегиями обойти защиту ASLR (рандомизация адресов памяти).

Уязвимости подвержены некоторые устройства под управлением Android версий 11, 12 и 13. Степень опасности угрозы оценена в 4,4 балла CVSS (как умеренная).

Появление рабочего эксплойта в арсенале киберпреступников зафиксировала команда Google TAG. Исследователи обнаружили его при разборе декабрьских атак на пользователей Samsung-браузера в ОАЭ; новый инструмент использовался в связке с другими эксплойтами в составе фреймворка Heliconia.

В связи с актуальностью угрозы американское федеральное агентство кибербезопасности (CISA) включило новую дыру в смартфонах Samsung в свой список известных уязвимостей под атакой (Known Exploited Vulnerabilities, KEV).

Багхантеры из Google далеко не первый раз выявляют уязвимости нулевого дня в продуктах партнера компании. Так, два месяца назад они раскрыли информацию о 18 проблемах 0-day в смартфонах и IoT на чипах Exynos, удержав только сведения о четырех RCE-дырах, которыми могут заинтересоваться злоумышленники.

ИИ экономит 11 часов в неделю, но 6 из них уходят на присмотр за ботом

Искусственный интеллект попал в неудобную статистику. Новое исследование Work AI Institute показало, что сотрудники действительно экономят время благодаря ИИ — в среднем около 11 часов в неделю. Но есть нюанс: более шести часов из этой экономии приходится тратить на проверку, исправление и контроль работы самого ИИ.

Исследование охватило 6000 офисных сотрудников из США, Великобритании и Австралии.

Опрос показал, что 75% работников заметили рост личной продуктивности после внедрения ИИ-инструментов. Однако только 13% компаний сообщили о заметном росте бизнеса благодаря этим технологиям.

 

Получается любопытный парадокс. Формально сотрудники работают быстрее, но бизнес почему-то не получает сопоставимой выгоды.

По словам профессора Калифорнийского университета Пола Леонарди, многие недооценивают объём скрытой работы, которая появляется вместе с ИИ. Нужно собирать данные, подготавливать контекст, перепроверять ответы чат-ботов, искать ошибки и дорабатывать результаты вручную.

Фактически современные сотрудники всё чаще выступают не исполнителями, а менеджерами собственных цифровых помощников.

Согласно исследованию, 37% времени взаимодействия с ИИ уходит непосредственно на работу с ботами, а ещё 36% — на применение полученных результатов в реальных задачах. Более того, 41% опрошенных признались, что не могут объяснить, каким образом ИИ пришёл к своим выводам.

Авторы приводят показательный пример. Молодой разработчик перед уходом домой интегрировал в проект тысячи строк кода, сгенерированного ИИ. После этого система перестала работать, а разбираться в причинах пришлось старшему инженеру. Сам автор изменений не смог объяснить, что именно сделал искусственный интеллект.

RSS: Новости на портале Anti-Malware.ru