Fancy Bear совершили кибератаки на американских журналистов

Fancy Bear совершили кибератаки на американских журналистов

Fancy Bear совершили кибератаки на американских журналистов

Согласно результатам расследования агентства Associated Press, киберпреступники из известной группы Fancy Bear с середины 2014 года атаковали около 200 журналистов и блогеров по всему миру. Напомним, многие эксперты считают, что группировка Fancy Bear работает на российские власти.

По сообщениям Associated Press, в число киберпреступников входят несколько российских, украинских, молдавских журналистов, а также репортеров из стран Балтии, США и Великобритании. Среди жертв атак называются около 50 журналистов New York Times и примерно столько же журналистов из других иностранных изданий, работавших в России,— The Washington Post, CNN, The Daily Beast, The Times и др.

Некоторые корреспонденты даже отметили, что неоднократно замечали попытки фишинга, рассылаемого на персональные электронные адреса. Также было сообщено о попытках удаленного взлома компьютеров или электронной почты.

В мае этого года мы сообщали о том, что Fancy Bear освоили новые уязвимости нулевого дня. Чуть позже, в августе стало известно, что российские хакеры Fancy Bear используют EternalBlue для атак на отели.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Выдачей ИИ-поиска можно манипулировать с помощью скрытого контента

Тестирование поискового ChatGPT показало, что в нынешнем виде проект уязвим к злоупотреблениям. Умного помощника можно заставить выдавать недостоверные и даже вредоносные результаты с помощью скрытого текста на веб-страницах.

Доступ к поисковой системе на основе ИИ-технологий OpenAI открыла в рамках платной подписки два месяца назад. На прошлой неделе новый сервис подключили всем зарегистрированным пользователям ChatGPT, с предложением назначить его поисковиком по умолчанию.

К сожалению, расширение возможностей умного чат-бота не избавило его от проблем, характерных для всех ИИ-инструментов. Его по-прежнему можно сбить с толку объемными текстами и заставить следовать сторонним инструкциям, применив инъекцию стимула (prompt injection).

Так, злоумышленник может создать поддельную страницу продукта с многочисленными положительными отзывами в виде скрытого текста, и ChatGPT ответит утвердительно на вопрос о целесообразности покупки.

Если включить в скрытый текст указание всегда расхваливать товар, ИИ будет упорно его выполнять даже при обилии отрицательных отзывов (а в случае с потенциально опасным кодом — предупреждений об угрозе).

«Большие языковые модели очень доверчивы, почти как дети, — пояснил для The Guardian эксперт Карстен Ноль (Karsten Nohl) из Security Research Labs. — С обширной памятью и минимальной способностью давать субъективную оценку. Нельзя принимать на веру рассказ ребенка о том, что он где-то услышал».

Интернет-поиск по запросу — новая сфера деятельности для ИИ-ассистента, которого к тому же легко обмануть. У него пока нет опыта поисковика Google, давно научившегося игнорить сайты со скрытым контентом либо задвигать их на последние позиции выдачи.

 

О возможных ошибках ChatGPT и необходимости проверки важной информации пользователей предупреждают в заявлении OpenAI об отсутствии гарантий — оно приведено в подвале каждой страницы веб-сервиса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru