Установлен новый мировой рекорд в борьбе с компьютерной преступностью

Установлен новый мировой рекорд в борьбе с компьютерной преступностью

...

Спецслужбами Египта и США была проведена крупнейшая операция Phish Phry, в ходе которой удалось привлечь к уголовной ответственности 53 человека в США и 47 в Египте. Это количество стало рекордным по количеству задержанных хакеров за одну операцию.

Целью операции было задержать хакеров, которые участвовали в атаке на банки США, а именно: создавали фишинговые сайты, рассылали электронные письма с вирусами, торговали украденной секретной информацией и т.д. По словам директора ФБР, злоумышленникам светит до 20 лет лишения свободы. Он отметил, что многие люди теперь боятся совершать все банковские операции в интернете.

Из источника internetua.com известно, что антихакерская операция Phish Phry началась в 2007 году, тогда агентами ФБР проводилось расследование относительно возникновения и деятельности фишинговых сайтов, все дальнейшие мероприятия спецслужб проводились абсолютно секретно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Red Teaming в применении к ИИ требует переосмысления

Учения Generative Red Team, проведенные в рамках DEF CON 32, показали, что подобный способ оценки защищенности ИИ не дает адекватной картины. Эксперты предлагают создать систему, подобную CVE и учитывающую целевое назначение объектов анализа.

В мероприятии приняли участие (PDF) около 500 добровольцев с разным опытом аудита больших языковых моделей (БЯМ, LLM). В 48 случаях за выявленные недочеты были выплачены премии — суммарно $7850.

Тем не менее организаторы пришли к выводу, что метод Red Teaming в применении к ИИ необходимо усовершенствовать. Большой проблемой оказалось фрагментарность документации по LLM, которые к тому же разнятся по предусмотренному применению.

Без учета назначения ИИ-модели и сообразных встроенных ограничений результаты таких проверок на прочность могут ввести в заблуждение. Более того, отсутствие единых критериев оценки может привести к противоречивым заключениям.

Бурный рост и развитие ИИ-технологий создали новые риски, однако ни у кого пока нет четкого представления о том, как тестировать такие продукты и выстраивать их защиту.

Обеспечение безопасности LLM, по словам экспертов, — нескончаемый процесс. Умные помощники могут ошибаться, им свойственны галлюцинации, предвзятость (из-за неправильного обучения), уязвимость к инъекции стимула. Подобные системы бесперспективно защищать от взлома, однако его можно сделать более затратным, а последствия — краткосрочными.

Организаторы Generative Red Team призывают ИИ- и ИБ-сообщества совместными усилиями решить настоятельные проблемы. В противном случае техническая революция приведет к появлению ИИ-инструментов, на которые невозможно положиться; живой пример тому — скороспелка DeepSeek.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru