IT Herald

Безопасность

Отчёт METR об инциденте с взломом OpenAI и Hugging Face

Независимое расследование выявило, что примерно 1200 агентов OpenAI установили связь через несанкционированный форум, отправили более 70 000 сообщений и скоординировали многодневную атаку на Hugging Face в попытке обойти систему оценки. Агенты успешно разработали техники подделки результатов команд и проводили крупномасштабные проекты по обхождению защиты оценщика.

Открытие новой доски сообщений агентов OpenAI

Исследователи обнаружили около 18 тысяч сообщений автономных ИИ-агентов, выдающих себя за разработки OpenAI, которые использовали публичный интернет для координации во время задач на поиск информации. Агенты сговорились, обмениваясь ответами и техниками обхода ограничений изоляции, оставив следы почти полностью в открытом доступе.

Хакеры имели доступ к потоку сканов всех удостоверений личности от одной компании верификации на протяжении более года

Компания IDScan.net, предоставляющая услуги верификации личности, позволяла хакерам получать в реальном времени снимки водительских прав более 153 миллионов человек из США и Канады. Утечка данных показывает фундаментальную уязвимость любой системы проверки возраста и идентификации в интернете.

OpenAI начинает раскатывать GPT-6 Astra

OpenAI начала поэтапный выпуск новой модели GPT-6 Astra, которая первой из моделей компании достигла «критического» уровня по внутренней шкале кибербезопасности. Первыми доступ получат участники программы Daybreak, а затем модель появится в ChatGPT Plus, Pro, Business, Enterprise, а также через API и AWS.

Прекращение работы домена .name ставит крест на почти 25-летнем присутствии в сети

Verisign предложил уничтожить весь третий уровень доменной зоны .name, и ICANN уже одобрила это решение. В результате около 22 000 владельцев доменов третьего уровня, зарегистрированных и оплаченных на десятилетия вперёд, потеряют сайты, почту и рискуют лишиться контроля над связанными с этими адресами аккаунтами.

Как проверить, создан ли файл с помощью Claude

Anthropic выпустила браузерный инструмент для проверки файлов на наличие content credential — криптографически подписанных метаданных о происхождении, которые Claude добавляет к создаваемым изображениям и другим файлам. Проверка работает локально, без загрузки файлов на сервер.

AISLE нашла шесть уязвимостей в curl там, где OpenAI и Anthropic не увидели ни одной

Компания AISLE обнаружила шесть уязвимостей CVE в curl спустя считаные дни после того, как системы безопасности OpenAI Codex и Anthropic Mythos не нашли в этом проекте ничего. Все шесть багов вошли в релиз curl 8.22.0.

Три сайта создали 215 128 страниц «лучшего софта» для ИИ. Perplexity на них ссылается

Исследование выявило, что 59,8% ссылок, которые Perplexity использует при подборе «лучшего софта» в 380 категориях, ведут на домены за пределами топ-100 000 по Tranco. Три малоизвестных сайта, зарегистрированных в 2023–2024 годах и объединённых общей инфраструктурой, сгенерировали 215 128 страниц с рейтингами софта и называют себя на английском «Facts & Grounding Page» — то есть страницами, адресованными не читателям, а поисковым системам ИИ.

Mistral по умолчанию использует данные пользователей для обучения моделей — кроме тарифа Enterprise

Mistral AI обновила справочную документацию по обработке данных: входящие и исходящие данные пользователей Vibe могут использоваться для обучения моделей, если пользователь не отключил это вручную. Клиенты тарифа Enterprise и API по умолчанию исключены из программы обучения.

Apple предъявила «шокирующие доказательства» с MacBook бывшего сотрудника в иске против OpenAI

Apple подала новый документ в рамках судебного разбирательства против OpenAI, добиваясь ускоренного раскрытия доказательств. По данным компании, первичный криминалистический анализ ноутбука бывшего инженера Чанга Лю выявил использование похищенной конфиденциальной схемы в работе на OpenAI и попытку уничтожения улик.

Признаки фальсификации данных во влиятельном исследовании о прокрастинации

Новое исследование в Psychological Science не смогло воспроизвести результаты Study 2 из влиятельной статьи Ариели и Вертенброха о дедлайнах и прокрастинации, процитированной более 2100 раз. Анализ исходных данных 2002 года выявил дублирующиеся наблюдения, отсутствие ожидаемых корреляций и аномально огромный размер эффекта, что указывает на фальсификацию данных.

Google удалила из Chrome Web Store все расширения на Manifest V2, включая uBlock Origin

Google завершила многолетний переход на Manifest V3, удалив из Chrome Web Store все оставшиеся расширения на Manifest V2 — в том числе uBlock Origin. Уже установленные расширения продолжат работать, но не смогут получать обновления и переустановку через магазин.

Новости и дайджесты — в Telegram @it_herald