UltraAV автоматически заменил антивирусы Kaspersky у пользователей из США

UltraAV автоматически заменил антивирусы Kaspersky у пользователей из США

UltraAV автоматически заменил антивирусы Kaspersky у пользователей из США

Интересную историю рассказывают пользователи антивирусной продукции «Лаборатории Касперского» из США: на днях защитные продукты Kaspersky автоматически сменились другим антивирусом — UltraAV.

Напомним, в середине лета «Лаборатория Касперского» решила ответить на санкции со стороны Запада и уйти с рынка США. Администрация Байдена при этом наказала до 29 сентября 2024 года заменить в США продукты Kaspersky.

Стоит отметить, что в качестве прощального подарка наш техногигант предоставил американцам бесплатный доступ к своим продуктам в течение шести месяцев.

В начале этого месяца пользователи получили от Kaspersky письмо, в котором утверждалось, что защиту их компьютеров сможет подхватить UltraAV (принадлежит Pango Group).

Однако в этих уведомлениях не разъяснялось, что продукты «Лаборатории Касперского» будут автоматически удалены из системы и заменены на UltraAV без предупреждения.

 

О внезапной смене антивирусов сообщили пользователи на площадке Reddit, а также на форумах Kaspersky и BleepingComputer. Поскольку никакого предупреждения перед установкой UltraAV не было, многие подумали, что их компьютеры заражены.

«Проснулся сегодня и обнаружил какую-то новую антивирусную программу на рабочем столе. Попытался открыть продукт Kaspersky, но он исчез. Чуть не схватил инфаркт — подумал, что на компьютер проник вирус и удалил антивирус Kaspersky», — отмечает один из пользователей.

В официальном заявлении «Лаборатории Касперского» отмечается партнёрство с UltraAV, которая должна подхватить защиту пользователей из США после полного запрета продуктов Kaspersky.

ChatGPT тайно заставили выполнять команды из чужого аккаунта

Исследователи из Check Point Research обнаружили канал, позволявший передавать команды между изолированными сессиями ChatGPT из разных аккаунтов. В результате ассистент мог отвечать пользователю как обычно, а параллельно выполнять чужое задание и отправлять результат атакующему.

Канал проходил через внутренний JFrog Artifactory, к которому обращались контейнеры ChatGPT при установке программных пакетов.

Напрямую связаться друг с другом они не могли, но имели доступ к общему сервису. Исследователи выяснили, что контейнеры способны записывать данные в свойства объектов Artifactory и читать их из других аккаунтов. Метаданные репозитория фактически превратились в общий буфер обмена.


Чтобы запустить атаку, требовалось поместить вредоносную инструкцию в контекст жертвы — например, через скопированный промпт, общую беседу или специально созданный GPT. После обычного сообщения пользователя ассистент проверял скрытый канал, забирал оттуда задачу и выполнял её с правами текущей сессии.


В демонстрации ChatGPT получил данные из подключённого Gmail жертвы и передал их исследовательскому аккаунту. На экране при этом появился нормальный ответ на исходный вопрос. Единственной подсказкой оставалась небольшая отметка Talked to Gmail — уже после чтения почты.


Масштаб возможной утечки зависел от полномочий сессии: атакующему потенциально становились доступны история чата, загруженные файлы и данные из подключённых Gmail, Google Drive, Microsoft Teams или GitHub.

Check Point сообщила о проблеме OpenAI. Корпорация подтвердила, что задействованный экземпляр Artifactory выведен из эксплуатации, поэтому описанный канал больше не работает. Данных о его использовании в реальных атаках нет.

RSS: Новости на портале Anti-Malware.ru