Telegram Group & Telegram Channel
Microsoft помешает государственным хакерам использовать ИИ

Microsoft и OpenAI рассказали о том, как они пресекли использование сервисов на основе ИИ пятью прогосударственными хакерскими группировками (в списке usual suspects: Китай, КНДР, Иран, Россия). На практике это выглядело так, что команда киберразведки Microsoft помогла OpenAI идентифицировать аккаунты, которые якобы связаны с этими группами, и заблокировать их.

Microsoft анонсировала принципы, как компания будет противодействовать использованию ИИ известными акторами:
— идентификация и закрытие доступа к любым услугам, API, системам на основе ИИ от Microsoft известным государственным и киберпреступным группировкам;
— уведомление поставщиков других сервисов ИИ, если специалисты Microsoft видят, что ими пользуются хакеры;
— обмен информацией с другими стейкхолдерами относительно использования хакерскими группировками ИИ;
— информирование общественности и стейкхолдеров о предпринятых компанией мерах.

Самое интересное в новости от Microsoft — это примеры использования LLM (видимо, ChatGPT и API от OpenAI) группировками. Кстати, это ещё одно напоминание, что общение с чатботом нельзя считать приватным, поскольку дальше с этой информацией может происходить всё что угодно, примеров тому было уже немало. Учитывали хакерские группировки такой риск или нет, но некоторыми интересующими их проблемами они невольно поделились с исследователями Microsoft.

Специалисты Microsoft сгруппировали задачи, для которых использовались большие языковые модели следующим образом:
— разведка (LLM-informed reconnaissance): например, запросы, с помощью которых пользователь пытается лучше понять особенности работы спутниковых систем, собрать информацию о целях атак и т.д.; в некоторых случаях чатбот используется для тех же целей, что и поисковик;
— написание кода (LLM-enhanced scripting techniques): написание и исправление фрагментов кода, потенциально — автоматизация некоторых задач;
— избежание обнаружения (LLM-enhanced anomaly detection evasion): тоже написание кода для целей обхода антивирусной защиты;
— технический перевод (LLM-aided technical translation and explanation);
— уточнение команд (LLM-refined operational command techniques);
— изучение уязвимостей (LLM-assisted vulnerability research): запросы, с помощью которых пользователь пытается лучше разобраться в публично известных уязвимостях, например, Follina;
— социальная инженерия (LLM-supported social engineering): написание фишинговых писем и другие задачи, связанные с коммуникацией с жертвами.



group-telegram.com/cyberguerre/1790
Create:
Last Update:

Microsoft помешает государственным хакерам использовать ИИ

Microsoft и OpenAI рассказали о том, как они пресекли использование сервисов на основе ИИ пятью прогосударственными хакерскими группировками (в списке usual suspects: Китай, КНДР, Иран, Россия). На практике это выглядело так, что команда киберразведки Microsoft помогла OpenAI идентифицировать аккаунты, которые якобы связаны с этими группами, и заблокировать их.

Microsoft анонсировала принципы, как компания будет противодействовать использованию ИИ известными акторами:
— идентификация и закрытие доступа к любым услугам, API, системам на основе ИИ от Microsoft известным государственным и киберпреступным группировкам;
— уведомление поставщиков других сервисов ИИ, если специалисты Microsoft видят, что ими пользуются хакеры;
— обмен информацией с другими стейкхолдерами относительно использования хакерскими группировками ИИ;
— информирование общественности и стейкхолдеров о предпринятых компанией мерах.

Самое интересное в новости от Microsoft — это примеры использования LLM (видимо, ChatGPT и API от OpenAI) группировками. Кстати, это ещё одно напоминание, что общение с чатботом нельзя считать приватным, поскольку дальше с этой информацией может происходить всё что угодно, примеров тому было уже немало. Учитывали хакерские группировки такой риск или нет, но некоторыми интересующими их проблемами они невольно поделились с исследователями Microsoft.

Специалисты Microsoft сгруппировали задачи, для которых использовались большие языковые модели следующим образом:
— разведка (LLM-informed reconnaissance): например, запросы, с помощью которых пользователь пытается лучше понять особенности работы спутниковых систем, собрать информацию о целях атак и т.д.; в некоторых случаях чатбот используется для тех же целей, что и поисковик;
— написание кода (LLM-enhanced scripting techniques): написание и исправление фрагментов кода, потенциально — автоматизация некоторых задач;
— избежание обнаружения (LLM-enhanced anomaly detection evasion): тоже написание кода для целей обхода антивирусной защиты;
— технический перевод (LLM-aided technical translation and explanation);
— уточнение команд (LLM-refined operational command techniques);
— изучение уязвимостей (LLM-assisted vulnerability research): запросы, с помощью которых пользователь пытается лучше разобраться в публично известных уязвимостях, например, Follina;
— социальная инженерия (LLM-supported social engineering): написание фишинговых писем и другие задачи, связанные с коммуникацией с жертвами.

BY Кибервойна




Share with your friend now:
group-telegram.com/cyberguerre/1790

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

"He has to start being more proactive and to find a real solution to this situation, not stay in standby without interfering. It's a very irresponsible position from the owner of Telegram," she said. On December 23rd, 2020, Pavel Durov posted to his channel that the company would need to start generating revenue. In early 2021, he added that any advertising on the platform would not use user data for targeting, and that it would be focused on “large one-to-many channels.” He pledged that ads would be “non-intrusive” and that most users would simply not notice any change. It is unclear who runs the account, although Russia's official Ministry of Foreign Affairs Twitter account promoted the Telegram channel on Saturday and claimed it was operated by "a group of experts & journalists." Pavel Durov, Telegram's CEO, is known as "the Russian Mark Zuckerberg," for co-founding VKontakte, which is Russian for "in touch," a Facebook imitator that became the country's most popular social networking site. 'Wild West'
from ms


Telegram Кибервойна
FROM American