Хакерская группа Inj3ct0r Team говорит о взломе сервера НАТО

Хакерская группа Inj3ct0r Team говорит о взломе сервера НАТО

...

Группа хакеров, известная как Inj3ct0r Team утверждает, что им удалось скомпрометировать сервер, принадлежащий альянсу НАТО. Участники хакерской группы разместили на файловом хостинге Media Fire архивный файл NATO Tomcat 5.5 Servlet Backup, где, как говорят участники Inj3ct0r Team, доступны серверные архивы и конфиденциальные данные.



 Хакеры утверждают, что им удалось получить администраторский доступ к серверу НАТО, причем доступ у Inj3ct0r Team к системе было на протяжении некоторого времени. Помимо этого хакеры заявляют, что намерены передать проекту Wikileaks некоторые закрытые сведения, связанные с НАТО, передает cybersecurity.

Официальная пресс-служба НАТО в Брюсселе не комментирует информацию о возможном взломе серверного оборудования военного альянса.

Представители Inj3ct0r Team говорят, что на сайте 1337day.com/team расположен архив эксплоитов, которые можно использовать для вторжения на серверы НАТО. Впрочем, исследование архива показывает, что там нет каких-либо кастоимизированных эксплоитов и проникновение на сервер осуществлялось штатными системами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft: системы на базе ИИ никогда не станут абсолютно безопасными

Команда Microsoft AI Red Team (AIRT) подытожила свой опыт тестирования 100 продуктов, созданных в компании на основе генеративного ИИ, и пришла к выводу, что обеспечение безопасности таких систем — нескончаемый процесс.

Из-за фундаментальных ограничений ИИ-моделей угрозы вроде инъекции стимула и джейлбрейка в этой сфере неистребимы.

Однако такие атаки можно сделать более затратными — как и в случае с другими ИТ-рисками, которые удается снизить, применяя, к примеру, тактику эшелонированной защиты (defense-in-depth) или следуя принципам конструктивной безопасности (security-by-design).

Делясь опытом, в Red Team также отметили (PDF), что для выстраивания защиты ИИ-системы важно понимать ее возможности и учитывать сферу применения. Так, большие языковые модели (БЯМ, LLM) склонны слепо следовать инструкциям пользователя, и их легко обмануть, спрятав вредоносный контент в большом объеме безобидного текста при вводе.

Также атака на ИИ-помощника по литературному творчеству вряд ли приведет к серьезным последствиям, а в случае с LLM, предназначенной для анализа историй болезни, может нанести вред здоровью пациентов и поставить крест на репутации медучреждения.

Чтобы заставить LLM выдать вредный совет, необязательно проводить градиентные состязательные атаки. Тот же эффект можно получить более дешевым способом, манипулируя интерфейсом либо введя в заблуждение модель языка и технического зрения.

 

Еще одно важное наблюдение, которым поделились специалисты: использование ИИ увеличивает существующие риски и создает новые.

Напомним, вопросы использования ИИ недавно обсуждались в ходе Открытой конференции Института системного программирования РАН им. В. П. Иванникова. Участники пленарной дискуссии сошлись во мнении, что внедрение ИИ-технологий тормозят проблемы доверия и безопасности таких сервисов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru