Добавить новость

В храме Живоначальной Троицы в Конькове установили памятник святителю Гавриилу

Маск одним словом отреагировал на новость о российской АЭС на Луне

В МИД РФ заявили о четком соблюдении лимитов по ДСНВ

Уговорившего школьницу пройти с ним в подъезд россиянина осудят за домогательства





Новости сегодня

Новости от TheMoneytizer

Дело бремени: частые сбои в работе ChatGPT могут привести к утечкам личных данных

Масштабные сбои в работе продуктов компании OpenAI могут привести к утечкам пользовательских данных, считают эксперты. Вечером 26 декабря компания, создавшая ChatGPT, пережила массовое падение всех сервисов — его еще называют блэкаутом. На устранение проблем потребовалось более пяти часов, и это уже третий подобный случай в декабре. Всего за последние два года было 11 подтвержденных случаев утечек информации. Почему персональные данные уязвимы для хакеров и как они могут быть скомпрометированы — в материале «Известий».

Сбои в ChatGPT

Пользователи рискуют потерять свои личные данные в ходе очередного краха OpenAI. Все сервисы, в число которых входят чат-бот ChatGPT, программный модуль API, нейросеть для создания роликов Sora и другие, сломались вечером 26 декабря. Реальная причина сбоя не установлена, но она может повлечь за собой утечку пользовательских данных и репутационные проблемы для бизнеса, рассказал «Известиям» руководитель департамента расследований T.Hunter Игорь Бедеров.

— Как следствие, возможны потеря доступа к данным и документам, поломки сетевого и иного оборудования. В результате — сорванные поставки, конфликты с клиентами и репутационные издержки для бизнеса, а вдобавок ко всему пользовательские данные во время таких сбоев могут украсть хакерские группировки для последующей перепродажи, — добавил он.

По данным авторизованного сервиса уведомлений OpenAI Status, этот сбой стал третьим масштабным блэкаутом в декабре 2024 года. Предыдущие сбои произошли 4-го и 11-го числа, их общая длительность превышает 5,5 часа. Продолжительность отключения сервисов и продуктов 26 декабря составила пять часов четыре минуты. Масштаб проблемы пока не изучен полностью, на форуме Reddit пользователи жалуются, что часть истории их запросов и ранее созданных паттернов исчезла и не была восстановлена.

Ранее, в феврале этого же года, произошла масштабная утечка данных из сервисов OpenAI — у пользователей украли персональную информацию, данные о логинах и паролях, а также переписки. Эксперты полагают, что этот сценарий мог повториться, хотя сам сервис не комментирует причину сбоя, ссылаясь на внутреннего поставщика интернет-услуг (ISP-провайдера). Насколько этот сбой критичен для бизнеса, зависит от глубины интеграции ChatGPT в процессы конкретной компании, которая его использует, считает вице-президент по исследованиям, разработке и сервисам ГК InfoWatch Андрей Бирюков.

При работе с нейросетью пользователь передает ей свои данные — в форме вопросов, текста, документов. Что происходит с этими данными, мы не знаем. Например, на основе предоставленного пользователем коммерческого документа нейросеть может пройти обучение и впоследствии использовать фрагменты этого документа при работе с другими запросами, — указал риски для бизнеса эксперт InfoWatch.

Только в 2022–2023 годах было зафиксировано десять случаев утечек, а в октябре 2024-го хакеры воспользовались одним из блэкаутов и добыли свыше 225 тыс. приватных данных от пользовательских аккаунтов. Все они были выставлены на продажу в даркнете, популярным инструментом для кражи стало вредоносное ПО LummaC2, рассказал IT-эксперт компании GG Tech Сергей Поморцев.

Как защититься от утечек информации

Самым логичным результатом таких поломок могут быть риски, связанные с кибербезопасностью: утечка данных и иная деятельность хакеров, сказал генеральный директор TelecomDaily Денис Кусков. По его словам, в РФ функционируют альтернативы продуктам OpenAI, среди крупнейших — YandexGPT от «Яндекса», MTS AI GPT от МТС и GigaChat от «Сбера». Они ничем не уступают западным аналогам и не нуждаются в регулярном уходе на профилактические и технические работы.

Продукты OpenAI недоступны из России, в основном они применяются через специальные сервисы-прокси, например в мессенджерах. К чат-ботам нужно относиться как к незнакомцам в интернете — не загружать в них конфиденциальную информацию или персональные данные, не только о себе, но и о других людях, — отметил руководитель группы исследований и разработки технологий машинного обучения «Лаборатории Касперского» Владислав Тушканов.

По словам генерального директора компании Phishman Алексея Горелкина, злоумышленники уже давно используют различные инструменты на базе ИИ для своих целей, но на данном этапе они имеют ограниченную применяемость. Модели могут находить взаимосвязи, но естественный интеллект в киберпреступлениях и вопросах инфобезопасности показывает себя намного эффективнее. При этом нейросеть может куда быстрее и разнообразнее, чем человек, подготовить тексты фишингового письма на разных языках.

Функционал продуктов от OpenAI способен упрощать создание фишинговых писем и других видов вредоносного программного обеспечения. Частичное написание кода для таких программ возможно с помощью ChatGPT, — уточнил Игорь Бедеров.

Сейчас киберпреступники активно используют возможности искусственного интеллекта для автоматизации и увеличения количества атак. Они прогнозируют увеличение роли нейросетей в таких атаках, включая создание с помощью ChatGPT и его аналогов более убедительных дипфейков, автоматизацию фишинга, а также совершенствование методов поиска уязвимостей в системах и приложениях, считают специалисты компании F.A.C.C.T. Впрочем, самостоятельно спланировать и осуществить успешную атаку ИИ пока не может, сказал руководитель BI.ZONE Threat Intelligence Олег Скулкин.

Опрошенные эксперты сходятся во мнении, что нужен более тщательный контроль за инфраструктурой чат-ботов, так как содержащиеся в пользовательских запросах данные могут нанести серьезный урон, попав в руки мошенников. Особенно в тех случаях, когда потребители ChatGPT работают в интересах бизнеса и формируют запросы на базе информации, составляющей коммерческую тайну. Как это уже было в апреле 2023-го, когда инженеры Samsung «слили» чат-боту закрытые данные, включая заметки с внутренних совещаний и данные, связанные с производством и доходностью компании, резюмировали они.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Около 2 тыс человек пришли в президентскому дворцу Обрелиани в Тбилиси

Перенос рейса: 200 пассажиров застряли в аэропорту Внуково на 12 часов

Евгений Суровецкий: Обыкновенная жизнь в необыкновенном веке. Продолжение

Почему важно проходить ТО у официального дилера?

Музыкальные новости

Яркий финал года- турнир ФОНКОД 2024 стал самым знаковым событием в спортивном программировании

Экс-главный стратег Трампа назвал Маска малышом и призвал проверить его здоровье

Илья Авербух готовит новое ледовое шоу «Мама» к Новому году

Кабмин запретил майнинг в 10 регионах России до 2031 года

Новости России

Володин перечислил законы, которые начнут действовать в России с 1 января

Перенос рейса: 200 пассажиров застряли в аэропорту Внуково на 12 часов

Почему важно проходить ТО у официального дилера?

Парк Горького и сад «Аквариум», или Какие объекты благоустроили в 2024 году в ЦАО

Экология в России и мире

Дочь Успенской признали "Лучшей поэтессой года" и наградили. А за какие заслуги?

Модель Алессандра Амбросио показала редкие фото с бойфрендом Баком Палмером

Японский Новый год в «Тропикана Парк»

Что работодатели должны знать о поколении Z?

Спорт в России и мире

Тренер Медведева назвал Синнера и Алькараса самым большим вызовом для российского теннисиста

Елена Рыбакина поделилась долгожданной хорошей новостью

Стефанос Циципас: «В новом году жду чего-то свежего, нового. В прошлом было много взлетов и падений в плане эмоций»

Путинцева откровенно высказалась о России

Moscow.media

Дайджест новостей «Грузовичкоф» за декабрь

• https://dusil.org • Dusil Photography

ПЕРВОЛЕДЬЕ

Орловские власти вновь не смогли справиться с задачей обеспечения необходимыми лекарствами











Топ новостей на этот час

Rss.plus






Зимой в Парке Горького Москвы будут показывать интерактивные спектакли

Синоптики сообщили о снеге и небольших осадках в столице 29 декабря

Деликатесы и сувениры можно приобрести на площадках «Путешествия в Рождество»

Москва. Народная приемная КПРФ в ВАО. Депутат Обухов вступился за жителей Южного Бутова, которых Дептранс мэрии лишил в одночасье придомовых парковок