Илья Сачков: ИИ даёт больше для преступности, чем для безопасности

Илья Сачков: ИИ даёт больше для преступности, чем для безопасности

Илья Сачков: ИИ даёт больше для преступности, чем для безопасности

Илья Сачков, в настоящее время обжалующий вынесенный недавно 14-летний приговор, рассказал о своём видении взаимодействия человека и искусственного интеллекта. По словам специалиста, контролировать ИИ людям не под силу.

В своей заметке Сачков призвал не принимать во внимание пошлые стереотипы вроде «восстания машин», однако подчеркнул, что ИИ на сегодняшний день уже вышел из под контроля человека.

Более того, эксперт уверен, что до настоящего искусственного интеллекта в полном смысле этого слова ещё далеко.

«Я чувствую, что люди уже сейчас становятся сенсором определённой силы, которая движется очень хорошим темпом. ИИ развивается коллективным бессознательным, а его цель предельно ясна для людей, мыслящих глубоко», — пишет основатель Group-IB.

Сачков убеждён, что проблема ИИ в том, что он «атрофирует» волю и в каком-то смысле наступает на горло творческому началу человека. Его задача — сделать контент «более развлекательным».

Эксперт видит преимущество злоумышленников при работе с ИИ: они могут обучать нейросети на массивах незаконных данных, чего лишены законопослушные разработчики. Требования регуляторов и юридические рамки ещё не скоро коснутся сферы ИИ, считает Сачков.

«ИИ представляет больше возможностей для мошенничества и преступности. чем для обеспечения безопасности. Фактически глобально эта гонка уже проиграна», — подытожил специалист.

Напомним, в середине июля Илья Сачков получил 14 лет колонии строгого режима за государственную измену.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в Rubetek Home позволяла получить доступ к умному дому

Специалисты из команды Kaspersky GReAT обнаружили уязвимость в мобильном приложении Rubetek Home, предназначенном для управления устройствами «умного дома».

Проблема касалась как Android-, так и iOS-версий приложения и потенциально позволяла злоумышленникам получить доступ к личным данным пользователей, а также управлять оборудованием в квартирах и жилых комплексах.

Суть уязвимости — в способе сбора аналитики. Разработчики использовали Telegram-бота, чтобы отправлять отладочные данные и логи из приложения прямо в закрытый чат команды. Это удобно, но небезопасно: оказалось, что при определённых действиях злоумышленники могли переслать эти данные себе.

В таких логах могли оказаться:

  • личная информация пользователей и данные о жилом комплексе или доме;
  • список «умных» устройств и история их активности;
  • системные данные об устройствах в локальной сети (MAC, IP, тип устройства);
  • IP-адреса, через которые шло подключение к камерам (в том числе через WEBRTC);
  • переписка пользователей с техподдержкой;
  • фотографии с камер и домофонов;
  • токены, с помощью которых можно было получить доступ к аккаунтам.

По сути, этого было бы достаточно, чтобы получить удалённый доступ к системе: открыть ворота, посмотреть, кто заходил в дом, или даже управлять домашними устройствами — если они были подключены и правильно настроены.

Разработчик Rubetek оперативно отреагировал: уязвимость устранили, обновления для обеих платформ уже выпущены. Кроме того, компания поделилась своим комментарием:

«В действительности, мы вместе с Kaspersky проделали большую работу по устранению уязвимости и оперативно улучшили работу приложения, что подтверждает - такие партнерства игроков индустрии помогают совершенствовать продукт и создавать безопасную цифровую среду для наших пользователей и заказчиков», — отмечают в пресс-службе компании Rubetek. «Компания планирует и дальше проводить подобные тесты, чтобы данные пользователей всегда находились под надежной защитой, а наши клиенты могли спокойно наслаждаться уютом и атмосферой, которые дарят наши устройства и приложения».

Специалисты напоминают: Telegram — это не площадка для безопасной передачи конфиденциальных данных. При использовании ботов важно не только фильтровать информацию, которую вы пересылаете, но и ограничивать доступ к чатам и пересылку сообщений через настройки или специальные параметры вроде protect_content.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru