Telegram планирует выпуск новой фичи для проверки фактов — Fact Сheck

Telegram планирует выпуск новой фичи для проверки фактов — Fact Сheck

Telegram планирует выпуск новой фичи для проверки фактов — Fact Сheck

Специалисты нашли функцию Fact Сheck в исходном коде бета-версии Telegram для Android, которая будет проверять новости на фейки. Предполагается, что новая фича будет добавлять поясняющую информацию к новостным публикациям.

В сообщении телеграм-канал «Код Дурова» говорится, что правительства стран смогут выбрать агентства, которые займутся проверкой новостного контента мессенджера.

Пользователи будут видеть, кто работал с той или иной информацией. Однако сами юзеры никак не смогут повлиять на контент.

По мнению Ирины Зиновкиной, руководителя исследовательской группы Positive Technologies, слова которой передают «Известия», фейковые новости стали чаще тревожить население, так как затрагивают актуальные проблемы. Fact Сheck поможет урегулировать информационный поток.

Ведущий эксперт по сетевым угрозам Константин Горбунов отметил, что аудитория Telegram растёт с каждым годом. Многие известные личности и СМИ ведут популярные каналы, где публикуют различные инфоповоды, а иногда и фейковые новости, которые мошенники вбрасывают в Сеть. Лояльность пользователей подрывается, а паника нарастает.

Консультант по информационной безопасности компании R-Vision Майя Пасова предполагает, что новая фича поможет не только снизить количество фейковых новостей, но и повысить доверие аудитории к Telegram.

Константин Горбунов рассмотрел вероятность, что агентства смогут фальсифицировать новостную повестку или совершить ошибку, что введёт пользователей мессенджера в заблуждение. По его мнению, за бюро должен быть установлен жёсткий контроль, чтобы избежать подлогов.

Майя Пасова считает, что у Telegram могут возникнуть определенные сложности с выбором агентств, которые будут определять правдивость контента. Например, в то время как одно бюро считает новость достоверной, другое заявляет о фейке.

Надеемся, что функция Fact Check в Telegram будет активно развиваться, чтобы бороться с фейковым контентом на благо пользователей.

PT Dephaze получил LLM, которая сама ищет пароли и развивает атаку

Positive Technologies обновила систему автопентеста PT Dephaze. Теперь продукт использует встроенную языковую модель для поиска логинов и паролей, а также проверяет защищённость Unix-, Linux- и импортозамещённых инфраструктур.

Локальная LLM анализирует конфигурационные и текстовые файлы в сетевых папках, находит потенциальные учётные данные и проверяет, подходят ли они для входа в обнаруженные корпоративные сервисы.

Нерабочие комбинации отсеиваются, а действующие используются для дальнейшего развития тестовой атаки.

Модель поставляется вместе с дистрибутивом и, по заявлению разработчика, не передаёт обрабатываемую информацию в интернет или сторонним сервисам.

После автопентеста специалисты смогут удалить файлы с забытыми паролями и другими конфиденциальными сведениями (до того, как их обнаружит уже не учебный, а вполне настоящий злоумышленник).

Обновление также расширяет набор атак на Unix- и Linux-системы. PT Dephaze может эксплуатировать подходящие уязвимости для повышения привилегий, извлекать учётные данные с захваченного ресурса и проверять их в других сервисах. Расчёт простой: сотрудники всё ещё любят один пароль на все случаи жизни, а атакующие этим с удовольствием пользуются.

Отдельно появилась поддержка служб каталогов на базе FreeIPA, которые применяются в том числе в импортозамещённых инфраструктурах. Система распознаёт такие домены, собирает сведения об учётных записях, проверяет пароли и может анонимно выгружать список пользователей, если конфигурация сервиса это позволяет.

В Positive Technologies называют интеграцию LLM первым этапом развития ИИ-возможностей PT Dephaze. В дальнейшем разработчики планируют добавить новые техники атак на российские операционные системы.

RSS: Новости на портале Anti-Malware.ru