Новая хакерская атака через ИИ

28.03.2024
Новая хакерская атака через ИИ
фото "Газинформсервиса"
Мир искусственного интеллекта столкнулся с новой угрозой – хакерская кампания «ShadowRay» показала серьезную уязвимость в Ray, ключевом инструменте для расширения возможностей ИИ-проектов.

Около полугода назад хакеры нацелились на образовательные учреждения, криптовалютные компании и биофармацевтические предприятия, используя этот баг для кражи данных и вычислительных мощностей.

Под угрозой из-за неисправленной уязвимости, позволяющей злоумышленникам удаленно запускать код на атакуемых серверах Ray, сегодня оказались тысячи компаний, которые обучают модели типа ChatGPT. Проблема в том, что разработчики Ray решили не вводить аутентификацию по дизайну, что привело к возможности несанкционированного доступа.

Хакеры используют эту «теневую уязвимость» для проникновения в системы и даже для майнинга криптовалюты, расходуя при этом ресурсы компаний. Некоторые скомпрометированные серверы уже были обнаружены с работающими майнерами криптовалюты Монеро.

«Чтобы не стать жертвой подобных атак, прежде всего, надо озаботиться защитой конечных сетевых точек: серверов и рабочих мест пользователей. Для этого необходимо использовать современные средства защиты, например, ПО Ankey ASAP, которое позволяет анализировать поведение конечных точек и детектировать атаки злоумышленников на ранних стадиях развития. Подобные системы оснащены ИИ, что позволяет в кратчайшие сроки обучить систему и ввести ее в промышленную эксплуатацию», – говорит главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников.

Читайте также
Сергей Анциферов: «Импортозамещение – вопрос не патриотизма, а выживания»
Роботы, цифровые двойники и импортозамещение – три ключевые темы, которые сегодня определяют будущее промышленности. Машиностроение давно перестало быть просто работой станков и конвейеров, теперь это ещё и сложная ИТ-инфраструктура. Российские заводы, которые ранее принадлежали BOSH прошли через радикальные изменения: уход западных вендоров, построение новой цифровой среды, внедрение автоматизации. Каково это восстанавливать ИТ-системы с нуля? Когда роботы смогут заменить людей на заводах? И правда ли, что управлять современным производством можно без иностранных технологий? Об этом IT-World рассказал Сергей Анциферов, ИТ-директор заводов в Энгельсе: ООО «Энгельс Свечи зажигания», ООО «Энгельс Электроинструменты» и ООО «Термотехника Энгельс».

Похожие статьи