22-летний россиянин осужден за крякнутый софт

22-летний россиянин осужден за крякнутый софт

22-летний россиянин осужден за крякнутый софт

Очередной молодой российский киберпреступник попался в руки правоохранительных органов. На этот раз был арестован 22-летний житель Югры, которому вменялось использование вредоносных программ для собственной выгоды.

«Хакеру» повезло отделаться лишь условным сроком — 1 год. Его судили по двум статьям: «незаконное использование объектов авторского права в целях сбыта» и «использование вредоносных компьютерных программ из корыстной заинтересованности».

Следствие утверждало, что молодой киберпреступник, получив за это денежное вознаграждение, незаконно установил на компьютеры сотрудников ведомственной охраны РЖД незаконные копии программного обеспечения.

Таким образом, правообладателю был причинен имущественный ущерб.

Более того, юный «хакер» взломал средства защиты данных программ, избежав легитимной активации продукта, который подразумевает приобретении соответствующей копии у автора. Благодаря молодому человеку эти продукты могли несанкционированно использоваться.

В последнее время наши органы часто выходят на различного рода киберпреступников, регулярно появляется информация о новых задержаниях и назначенных наказаниях.

Например, ровесник жителя Югры, 22-летний уфимский студент БашГУ получил год за попытку взлома сайтов государственных учреждений соседних регионов. В результате начинающий киберпреступник получил реальный срок за свою деятельность в Сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft: системы на базе ИИ никогда не станут абсолютно безопасными

Команда Microsoft AI Red Team (AIRT) подытожила свой опыт тестирования 100 продуктов, созданных в компании на основе генеративного ИИ, и пришла к выводу, что обеспечение безопасности таких систем — нескончаемый процесс.

Из-за фундаментальных ограничений ИИ-моделей угрозы вроде инъекции стимула и джейлбрейка в этой сфере неистребимы.

Однако такие атаки можно сделать более затратными — как и в случае с другими ИТ-рисками, которые удается снизить, применяя, к примеру, тактику эшелонированной защиты (defense-in-depth) или следуя принципам конструктивной безопасности (security-by-design).

Делясь опытом, в Red Team также отметили (PDF), что для выстраивания защиты ИИ-системы важно понимать ее возможности и учитывать сферу применения. Так, большие языковые модели (БЯМ, LLM) склонны слепо следовать инструкциям пользователя, и их легко обмануть, спрятав вредоносный контент в большом объеме безобидного текста при вводе.

Также атака на ИИ-помощника по литературному творчеству вряд ли приведет к серьезным последствиям, а в случае с LLM, предназначенной для анализа историй болезни, может нанести вред здоровью пациентов и поставить крест на репутации медучреждения.

Чтобы заставить LLM выдать вредный совет, необязательно проводить градиентные состязательные атаки. Тот же эффект можно получить более дешевым способом, манипулируя интерфейсом либо введя в заблуждение модель языка и технического зрения.

 

Еще одно важное наблюдение, которым поделились специалисты: использование ИИ увеличивает существующие риски и создает новые.

Напомним, вопросы использования ИИ недавно обсуждались в ходе Открытой конференции Института системного программирования РАН им. В. П. Иванникова. Участники пленарной дискуссии сошлись во мнении, что внедрение ИИ-технологий тормозят проблемы доверия и безопасности таких сервисов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru