Скрытый код распознавания лиц и уязвимости ИИ: главные новости кибербезопасности

Скрытый код распознавания лиц и уязвимости ИИ: главные новости кибербезопасности

На текущей неделе в сфере технологий и приватности произошло несколько значимых событий, связанных со скрытыми функциями носимых устройств, судебными спорами вокруг дипфейков и новыми методами защиты от мошенничества. Особое внимание экспертов привлекли вопросы использования искусственного интеллекта в государственных структурах и уязвимости автоматизированных систем поддержки.

Скрытые функции распознавания лиц в очках Meta*

В мобильном приложении для умных очков Ray-Ban и Oakley, принадлежащем компании Meta*, обнаружен неактивный программный код для системы распознавания лиц. Технология под внутренним названием NameTag позволяет идентифицировать людей, сопоставляя их лица с биометрической базой данных, хранящейся на устройстве пользователя. Примечательно, что в 2021 году Meta* официально заявила об отказе от использования подобных систем после выплаты миллиардных компенсаций по искам о нарушении приватности в США.

Судебные разбирательства вокруг дипфейков Grok

Компания xAI требует через суд, чтобы истцы, пострадавшие от созданных нейросетью Grok порнографических дипфейков, раскрыли свои настоящие имена. Жертвы, среди которых есть пострадавшие от создания поддельных материалов с изображением детей, опасаются преследований и доксинга со стороны интернет-сообщества. Юристы xAI настаивают на публичности процесса, утверждая, что раскрытие имен не несет репутационных рисков, так как сами материалы дела остаются закрытыми.

Защита Android от подделки голоса

Google представила новую функцию для смартфонов на базе Android 12 и выше, призванную бороться с телефонным мошенничеством. Система выполняет автоматическую криптографическую проверку звонка. Если нейросеть обнаружит попытку подделки номера или клонирования голоса, устройство пометит вызов как подозрительный и удалит фотографию контакта с экрана. На данный момент защита работает только в том случае, если оба участника разговора используют стандартное приложение для звонков от Google.

Теневой рынок пептидов и криптовалюты

Китайские лаборатории, ранее занимавшиеся производством компонентов для синтетических опиоидов, массово переключаются на выпуск пептидов. Эти вещества, популярные в социальных сетях как средства для омоложения и похудения, продаются через практически нерегулируемый рынок. По данным аналитической компании Chainalysis, годовой оборот этой индустрии уже превысил 100 миллионов долларов. Большинство транзакций осуществляется в криптовалюте, что позволяет производителям избегать внимания правоохранительных органов.

Взломы аккаунтов через ИИ-поддержку Meta*

Внедрение искусственного интеллекта в систему поддержки пользователей Meta* привело к серии взломов высокопрофильных учетных записей. Хакеры обнаружили уязвимость в инструменте восстановления паролей, что позволило им захватить контроль над аккаунтами известных личностей, включая страницу Барака Обамы в Instagram*. Несмотря на то что компания заявила об устранении ошибки, инцидент подтвердил риски автоматизации функций безопасности.

Сотрудничество Anthropic с Агентством национальной безопасности

Разработчик ИИ Anthropic начал сотрудничество с АНБ США, предоставив ведомству доступ к мощному инструменту Mythos. Данная система способна находить скрытые уязвимости в программном обеспечении значительно быстрее человека. Сообщается, что инженеры компании обучают сотрудников агентства использованию нейросети не только для защиты критической инфраструктуры, но и для проведения наступательных киберопераций.

Разгадка тайны сигналов GPS

Исследователи из Университетского колледжа Лондона нашли объяснение загадочным данным, которые спутники GPS транслируют на протяжении почти двадцати лет. Анализ миллионов архивных записей показал, что эти сигналы используются американскими военными для дистанционной передачи криптографических ключей. Система позволяет обновлять защиту армейских приемников по всему миру без необходимости их физического обслуживания.

Новый тип атаки через браузер

Смотрите также:

Обзор электровелосипеда Velotric Nomad 2: универсальный транспорт для города и бездорожья http://kupidonchik.org/obzor-elektrovelosipeda-velotric-nomad-2-universalnyiy-transport-dlya-goroda-i-bezdorozhya/.

Интересности на тему: Обзор LaCie 8big Pro5: профессиональное хранилище данных с поддержкой Thunderbolt 5

Классные советы в статье "Использование ИИ в ремейке Tomb Raider вызвало скандал среди геймеров" здесь.

Группа исследователей описала метод атаки под названием FROST, который позволяет идентифицировать открытые вкладки и запущенные приложения через браузер. Метод основан на измерении времени считывания файлов с SSD-накопителя через JavaScript. Полученные данные обрабатываются нейросетью, которая распознает уникальные «подписи» различных программ. На данный момент случаев использования этой атаки в реальных условиях не зафиксировано.

* — деятельность компании запрещена на территории РФ