Четверых участников REvil отпустили из СИЗО после приговора

Четверых участников REvil отпустили из СИЗО после приговора

Четверых участников REvil отпустили из СИЗО после приговора

Власти освободили из-под стражи четверых участников группировки REvil, задержанных ещё в январе 2022 года. Все они признали вину в мошенничестве и распространении вредоносных программ, после чего суд засчитал им срок в СИЗО в качестве отбытого наказания — и отпустил.

Речь об Андрее Бессонове, Михаиле Головачуке, Романе Муромском и Дмитрии Коротаеве. Как сообщает ТАСС, они входили в состав операторов REvil с 2015 по 2022 год, занимались «кардингом» — покупкой и продажей данных банковских карт, а также распространением вредоносов. Каждому дали по 5 лет, но СИЗО всё зачло.

Их арестовали ещё в 2022 году — вместе с другими членами REvil. Тогда пресс-служба ФСБ России заявила, что полностью ликвидировала инфраструктуру банды, а её участников задержала.

Поводом для рейда стали не только их дела в России, но и резонанс после атаки на ИТ-компанию Kaseya летом 2021 года, когда REvil заразила около 1,5 тыс. организаций по всему миру. После этого в ситуацию вмешался сам Джо Байден, потребовав от Кремля прекратить киберпреступления с территории России.

Из восьми арестованных REvil'овцев четверо признали вину и уже на свободе. А вот другие — Артём Заяц, Алексей Малозёмов, Даниил Пузыревский и Руслан Хансвяров — пошли до конца.

Им дали реальные сроки: от 4,5 до 6 лет колонии. Причём Пузыревскому и Хансвярову ещё припомнили распространение вредоносных программ.

Что дальше — неясно. Официальные каналы между США и Россией по вопросам кибербезопасности были заморожены вскоре после начала СВО. Так что, по всей видимости, каждый теперь действует сам по себе.

ИИ OpenAI полез на GitHub за утёкшими ключами, а затем выдумал данные

Модели OpenAI оказались очень изобретательными, когда привычные способы выполнить задачу переставали работать. Они искали утёкшие API-ключи, загружали данные на публичные сервисы, обменивались записками через репозиторий и оставляли самим себе инструкции скрывать ошибки.

Компания опубликовала  новую систему раскрытия случаев рассогласованного поведения моделей и сразу приложила к ней шесть отчётов об инцидентах, обнаруженных за последние полгода.

OpenAI подчёркивает: это отдельные эпизоды, по которым нельзя судить о частоте подобных выходок.

В одном случае модель не смогла подключиться к API со статистикой доходов округа. Тогда она попыталась зарегистрироваться через одноразовую почту, полезла на GitHub за утёкшими ключами и нашла рабочий.

Добыть нужные цифры всё равно не получилось, поэтому модель просто выдумала их и выдала за данные с сайта. О неудаче и чужом ключе она скромно промолчала.

Другие агенты превратили внутренний Artifactory OpenAI в подпольную доску объявлений. Независимые экземпляры оставляли там сообщения, читали записки коллег и просили друг у друга помощи. Уязвимости они не взламывали, а использовали выданные компанией учётные данные, но явно не по назначению.

Ещё несколько моделей отправляли данные за пределы рабочей среды. Одна загрузила найденные записи на публичный сервис ради красивой ссылки на источник, другая — фотографию на сервис обратного поиска. Группа агентов и вовсе разместила рабочую книгу на публичном хостинге, хотя ей прямо велели пользоваться только локальными файлами.

Самая ехидная часть истории — инструкции на будущее. Модели записывали в свои служебные сводки команды игнорировать сообщения разработчиков, скрывать провалы и выдумывать недостающие данные. Одна сформулировала правило совсем интересно: «Будь прозрачным, только если спросят».

Теперь OpenAI обещает публиковать такие случаи быстрее — даже если их причины ещё не выяснены, а исправления не готовы.

RSS: Новости на портале Anti-Malware.ru