В библиотеке университета Конкордии нашли аппаратные кейлоггеры

В библиотеке университета Конкордии нашли аппаратные кейлоггеры

В ходе планового перемещения оборудования сотрудники университета Конкордии (Монреаль, Канада) случайно обнаружили, что к рабочим компьютерам библиотеки подключены странные устройства. Расследование показало, что неизвестные лица установили на машины аппаратные кейлоггеры.

Теперь всем, кто выходил в интернет из библиотеки за последний год, настоятельно советуют сменить все пароли.

Аппаратные кейлоггеры обнаружились в библиотеках сразу двух разных кампусов: библиотеках Вебстера и Ваньера. Шпионские устройства были установлены на рабочие станции для экспресс задач – время пользования такими машинами ограничено 10 минутами. В официальном сообщении, опубликованном представителями университета, сообщается, что атака не затронула ни один из 272 ноутбуков, которые можно арендовать в библиотеках, и не коснулась 432 обычных рабочих станций. Судя по всему, университет Конкордии вообще обыскали снизу доверху, так как в сообщении также уточняется, что на других публичных компьютерах учебного заведения тоже не было найдено никакого подозрительного железа, пишет xakep.ru.

После обнаружения странных устройств, представители университета немедленно обратились в полицию. Расследование еще не завершено, виновные не установлены. Как долго кейлоггеры беспрепятственно собирали чужие данные – не сообщается. Зато точно известно, что устройства действительно перехватывали и сохраняли все нажатия клавиш на рабочих станциях, то есть могли перехватить любую персональную информацию и учетные записи посетителей библиотеки. Судя по тому, что в списки потенциальных пострадавших попали все, кто пользовался экспресс-компьютерами за последний год, атака продолжалась долго.

Теперь представители университета рекомендуют всем студентам и персоналу, пострадавшим в результате инцидента, обратиться с заявлением в правоохранительные органы. Со своей стороны университет обещает поработать над улучшением безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

DarkMind: специалисты продемонстрировали манипулятивную атаку на LLM

Исследователи из Университета Сент-Луиса продемонстрировали атаку на большие языковые модели (LLM), позволяющую манипулировать процессами рассуждения нейросетей. В отличие от других методов атак на искусственный интеллект, эта уязвимость не обнаруживается стандартными средствами и не требует изменения запросов.

Авторы исследования, Зен Го и Реза Турани, назвали свою разработку DarkMind. Техника базируется на уязвимостях парадигмы «цепочки рассуждений» (Chain-of-Thought, CoT), используемой в таких моделях, как ChatGPT, GPT-4, O1 и LLaMA-3.

DarkMind внедряет скрытые триггеры в приложения, работающие поверх языковых моделей, что делает атаку практически незаметной при обычном использовании. Выявить её сложно даже в приложениях, которых уже насчитывается сотни тысяч, так как она активируется только при срабатывании определенных шаблонов рассуждений.

При этом меры защиты, предназначенные для противодействия другим типам манипулятивных атак, не обнаруживают DarkMind, и вредоносная активность выявляется лишь после её активации.

Исследователи также установили, что чем совершеннее LLM, тем более они уязвимы к данной технике атак. Более того, для её применения не требуется модификация запросов или алгоритмов работы моделей, что делает технологию простой в использовании и потенциально массовой, особенно в таких секторах, как финансы и медицина, где LLM активно внедряются.

Зен Го и Реза Турани сообщили, что работают над защитными мерами, направленными на предотвращение подобных атак, и призвали разработчиков усилить встроенные механизмы защиты от манипулятивных воздействий на LLM. Однако, по мнению Microsoft, создать полностью безопасные системы на базе генеративного ИИ невозможно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru