Microsoft сообщила о росте числа кибератак, использующих компрометацию деловой электронной почты (BEC). Это вид фишинга, при котором злоумышленники выдают себя за руководителей или партнеров компании и пытаются убедить сотрудников перевести деньги или выдать конфиденциальные данные. По данным Microsoft, в 2022 году число атак BEC выросло на 250% по сравнению с 2021 годом. Кроме того, злоумышленники…
Читать далееНайди уязвимость в ChatGPT за 20 000$
Компания OpenAI, занимающаяся исследованиями в области искусственного интеллекта, объявила о запуске новой программы поощрения за обнаружение ошибок в своих продуктах. Зарегистрированные специалисты по безопасности смогут находить уязвимости в таких продуктах, как OpenAI API и чат-бот ChatGPT, и получать за это денежные вознаграждения через платформу Bugcrowd. Размер вознаграждения зависит от серьезности и влияния найденной проблемы и…
Читать далееКак взломать Tesla за 5 минут?
Исследователь взломал аккаунты бывших сотрудников Tesla через уязвимость в приложении. Исследователь безопасности Эван Коннелли обнаружил уязвимость в приложении Tesla Retail Tool (TRT), которое хранит различную информацию о компании Tesla, включая финансовые данные, контакты, планы зданий и логины сетевых учетных записей. Уязвимость позволяла ему захватывать аккаунты бывших сотрудников Tesla и получать доступ к их привилегиям. Приложение…
Читать далееПризыв к паузе в разработке ИИ
Множество топ-менеджеров и исследователей ИИ призвали к полугодовой паузе в отношении передовых систем искусственного интеллекта, заявив, что настал момент для разработки протоколов безопасности, прежде чем возобновить работу. При координации Института будущего, более 1000 исследователей призвали лаборатории ИИ рассмотреть ограничения для обеспечения безопасного развития технологии. В последние месяцы лаборатории ИИ участвуют в неконтролируемой гонке по разработке…
Читать далее