Поки суперечлива компанія Flock Safety, що займається стеженням за транспортними засобами, продовжує розширюватися, WIRED отримав код нового ШІ-інструменту для поліцейської роботи і відтворив програму, щоб показати: її можливості виходять далеко за межи зчитування номерних знаків і відстеження автомобілів. Цього тижня видання також розповіло про поліцейського з Род-Айленду, якого піддали п'яти внутрішнім службовим розслідуванням менш ніж за два роки — після того, як він публічно поставив під сумнів використання камер Flock у своєму департаменті.
Після резонансних випадків непередбачуваної поведінки ШІ-агентів OpenAI оголосив цього тижня, що призупиняє навчальні запуски моделей і переглядає внутрішні протоколи безпеки. Компанія заявила, що майбутня модель Astra може стати переломним моментом із «критичними» кіберможливостями.
Сервіс зворотного пошуку для ідентифікації осіб виставив мільйони фотографій людських облич у базі даних, відкритій для загального доступу через інтернет. Тим часом Meta розміщувала рекламу застосунку, який обіцяв «роздягати» жінок-політиків — включно з рекламою порновідео з діпфейком, що нагадував відому американську політикиню. Apple видалила застосунок з App Store після запиту WIRED.
Крім того, WIRED поговорив з Енді Єном, генеральним директором орієнтованої на конфіденційність компанії Proton, про наслідки ШІ для приватності та про те, як доступ до шифрування може поширюватися в нову технологічну епоху.
Шахраї можуть «зомбувати» прострочені картки Visa для безконтактних платежів
Більшість людей розуміє: будь-яка активна кредитна картка стає ризиком шахрайства, щойно її загубили, вкрали або вона потрапила в чужі руки. Менш очевидне інше — прострочена картка Visa теж може виявитися ключем до банківського рахунку власника, якщо її залишити без нагляду або викинути цілою. Знайде шахрай — і «зомбує» за допомогою нової техніки, яку нещодавно описали дослідники.
На конференції з кібербезпеки Usenix минулого тижня науковці з Університету Массачусетсу в Амгерсті попередили: шахраї можуть здійснювати безконтактні платежі з прострочених кредитних карток Visa, пропускаючи їх через атаку типу «людина посередині» — застосунок, що ретранслює дані картки через пару телефонів. Через вразливості в ланцюжку автентифікації безконтактних платежів з'ясувалося, що дозвіл чи заборона транзакції за простроченою карткою залежить від криптографічної реалізації конкретного емітента. У Visa був особливий недолік, який дозволяв застарілим карткам проходити перевірку.
Фактично, за описом дослідників, Visa перекладала завдання автентифікації таких транзакцій на банк власника картки — і поки одні банки блокували «зомбовані» картки, інші — ні. Результат: шахраї можуть у деяких випадках дістати прострочену картку зі смітника й оплачувати нею покупки з рахунку нічого не підозрюючого власника — особливо в торгових терміналах без живого касира, якому впало б в очі незвичне проксі-налаштування на основі телефону.
Висновок простий: коли термін дії картки Visa закінчується, пара ножиць гарантує, що вона не оживе в чужих руках.
Apple розіслала «безпрецедентну» кількість попереджень про злам пристроїв
Apple давно надсилає сповіщення власникам iPhone та інших пристроїв, які могли стати мішенню того, що компанія називає «найманим шпигунським ПЗ» — витонченою прихованою шкідливою програмою, встановленою урядом або хакером на державному замовленні. Минулих вихідних кількість таких сповіщень злетіла до «безпрецедентного» рівня — про це повідомляє TechCrunch, який поговорив з аналітиками безпеки, що розслідують втручання шпигунське ПЗ. Сповіщення надіслали потенційним цілям у 110 країнах, а їхня кількість перевищила показники попередніх хвиль більш ніж на 30% — за оцінкою Мохаммеда Аль-Маскаті, який очолює групу слідчих у сфері безпеки в Access Now, правозахисній організації у сфері цифрових прав, яку Apple вказує у своїх сповіщеннях для жертв. TechCrunch зауважив, що серед цілей виявився щонайменше один український військовий, який сказав, що сповіщення отримали й інші бійці ЗСУ. Витончені кампанії зі злому iPhone набирають обертів: лише цього року дослідники iVerify і Google виявили два інструменти для масового злому iOS — DarkSword і Coruna.
Україна заявила про кібератаку на російського гіганта електронної комерції — разом із дронами
За десятиліття з лишком кібервійни проти України росія часом поєднувала фізичні й цифрові удари — наприклад, влаштовувала хакерські відключення електроенергії в українських містах посеред авіанальотів. Тепер, коли Україна дедалі активніше завдає ударів у відповідь, намагаючись нав'язати загарбникам вищу ціну, вона, схоже, теж застосувала схожу тактику. Українські військові цього тижня заявили, що провели руйнівну кібератаку на Wildberries — за деякими оцінками, це російський аналог Amazon — одночасно з атаками дронів, що знищили частину складської інфраструктури компанії. Про це повідомляє The Record, що спеціалізується на кібербезпеці. Хоча Wildberries переважно займається роздрібною торгівлею, ГУР України також заявило, що компанія бере участь у продажах для військової логістики рф і фінансує війну проти України. The Record не зміг підтвердити точні наслідки кібератаки на Wildberries, але зазначає: за даними російських ЗМІ, компанія втратила від атак дронів майже 1,2 мільйона квадратних метрів складських площ.
Американські відомства попередили про атаки на інфраструктуру США за допомогою ШІ
Програмне забезпечення для злому, як і будь-яке інше ПЗ, сьогодні рідко пишуть натисканням кожної клавіші вручну. Тож не дивно, що хакери, які атакують американську інфраструктуру, теж використовують ШІ для автоматизації роботи. Група американських відомств — NSA, ФБР, Міністерство енергетики, Агентство з охорони довкілля та Агентство з кібербезпеки і безпеки інфраструктури — попередила цього тижня в спільному повідомленні: програмне забезпечення для злому з підтримкою ШІ атакує програмовані логічні контролери Siemens (PLC) — пристрої для цифрового управління фізичними системами. Серед галузей, що використовують атаковані пристрої, — виробничі, хімічні, енергетичні, водогосподарські, харчові та аграрні підприємства.
«Використання ШІ для генерації скриптів злому — це еволюція можливостей зловмисників, яка різко знижує рівень технічної компетентності і час, необхідні для розробки робочих скриптів злому ICS і шкідливих інструментів», — йдеться в повідомленні, де ICS означає промислові системи управління. Це поширення хакерських інструментів на основі ШІ відбувається на тлі масштабної кампанії порушень, які найймовірніше організовані іранськими хакерами, проти американських водогосподарських і каналізаційних об'єктів — десятків комунальних підприємств у семи штатах США.
