Апдейт Windows 11 KB5028254 устраняет проблемы со скоростью VPN

Апдейт Windows 11 KB5028254 устраняет проблемы со скоростью VPN

Апдейт Windows 11 KB5028254 устраняет проблемы со скоростью VPN

Microsoft выпустила опциональное июльское обновление для операционной системы Windows 11 версии 22H2. Разработчики устранили 27 проблем, включая плохую производительность при использовании VPN.

Апдейт получил номер KB5028254, пользователи могут установить его и протестировать фиксы и нововведения до того, как они попадут в августовский набор ежемесячных обновлений (Patch Tuesday).

По словам Microsoft, девелоперам удалось исправить ряд ошибок, приводящий к исчезновению подключенных аудиодевайсов или дисплеев при выходе системы из сна. Помимо этого, должны уйти проблемы с VPN.

«Пользователи могли столкнуться с излишними запросами Address Resolution Protocol (ARP) к сетевому шлюзу», — пишет корпорация.

«Баг проявлялся в том случае, если VPN находится в беспроводной сети, использующей агрессивный алгоритм троттлинга. В результате сетевая производительность заметно падала».

Из других изменений: в KB5028254 разработчики сделали настройку яркости более точной, устранили периодическую выгрузку драйверов печати и разобрались с багами Windows Notification Platform.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ShadowLeak: эксперты нашли способ красть данные через серверы ChatGPT

Специалисты компании Radware рассказали о необычной атаке на ChatGPT, которую они назвали ShadowLeak. В отличие от привычных схем с обманом пользователей, здесь ничего делать не нужно: злоумышленнику достаточно отправить жертве «правильное» письмо.

Атака была нацелена на функцию Deep Research — она предназначена для многошаговых исследований и может сама обрабатывать письма или документы.

Вредоносное письмо выглядит безобидно, но внутри спрятаны инструкции. Когда ChatGPT начинает, например, пересказывать письма из почтового ящика, агент «включает» скрытые команды и пересылает данные на сайт злоумышленника.

Главное отличие от похожих атак — всё происходит на стороне серверов OpenAI, а не на устройстве пользователя. То есть утечка идёт напрямую из облака, а в клиенте никаких следов не остаётся.

Radware показала, что таким способом можно вытягивать данные не только из Gmail, но и из Google Drive, Outlook, Dropbox, Microsoft Teams, GitHub и других сервисов, которые могут быть связаны с ChatGPT.

 

Авторы атаки позаботились о деталях: «убеждали» бота, что у него есть все права, внушали срочность, предлагали несколько попыток и даже объясняли, что «данные и так публичные».

Radware сообщила об уязвимости 18 июня, и в начале августа OpenAI её закрыла. Сейчас ShadowLeak уже не работает. Но исследователи считают, что подобных «дыр» ещё много, и советуют компаниям внимательно следить за действиями ИИ-агентов и сверять их с реальными задачами пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru