Винахідник Інтернету не вірить, що штучний інтелект знищить вебСybеrСаlmВинахідник Інтернету не вірить, що штучний інтелект знищить вебСер Тім Бернерс-Лі, винахідник Всесвітньої павутини, залишається оптимістом щодо майбутнього інтернету, незважаючи на зростаючі побоювання про вплив штучного інтелекту на веб. У нещодавньому інтерв’ю творець НТМL та НТТР протоколу поділився своїми думками про те, як АІ змінює цифровий ландшафт.Винахідник веба про роль штучного інтелектуТім Бернерс-Лі, який створив НТМL — стандартну мову для створення та структурування веб-сторінок, а також НТТР протокол, що дозволяє всім нам користуватися інтернетом, має унікальну перспективу на сучасні технологічні виклики. Його погляд на штучний інтелект кардинально відрізняється від песимістичних прогнозів багатьох експертів.За словами Бернерс-Лі, ШІ не становить екзистенційної загрози для Всесвітньої павутини. Навпаки, він бачить в цій технології потенціал для покращення веба, якщо її правильно використовувати та регулювати.Оптимізм засновника інтернетуНезважаючи на численні проблеми, з якими стикається сучасний інтернет — від дезінформації до порушень приватності — Бернерс-Лі залишається вірним своєму первісному баченню відкритого та доступного веба. Він підкреслює, що технології самі по собі не є ні добрими, ні поганими — все залежить від того, як люди їх використовують.Творець веба наголошує на важливості збереження основних принципів, на яких будувався інтернет: відкритість, децентралізація та універсальний доступ до інформації. Ці цінності, на його думку, повинні залишатися пріоритетними навіть в епоху штучного інтелекту.Виклики та можливості АІ для вебаБернерс-Лі визнає, що штучний інтелект дійсно створює нові виклики для інтернет-екосистеми. Серед основних проблем він виділяє:
Потенційне поширення автоматично генерованого контенту низької якостіРизики для автентичності інформаціїМожливі зміни в способах взаємодії користувачів з веб-контентомНеобхідність адаптації існуючих веб-стандартів
Водночас, він бачить і значні можливості, які відкриває ШІ:
Покращення доступності веб-контенту для людей з обмеженими можливостямиАвтоматизація рутинних завдань веб-розробкиПерсоналізація користувацького досвідуБільш ефективна організація та пошук інформації
Майбутнє веба в епоху ШІЗа прогнозами Бернерс-Лі, штучний інтелект не замінить веб, а стане його невід’ємною частиною. Він порівнює цю ситуацію з появою JаvаSсrірt або СSS — технологій, які кардинально змінили веб, але не знищили його основи.Ключовим фактором успішної інтеграції ШІ у веб-екосистему винахідник вважає збереження людського контролю над технологіями. Він підкреслює важливість розробки етичних стандартів використання штучного інтелекту в веб-середовищі.Роль спільноти в розвитку технологійБернерс-Лі наголошує на критичній важливості участі широкої спільноти в обговоренні майбутнього веба. Він закликає розробників, дослідників, політиків та звичайних користувачів активно долучатися до формування правил та стандартів використання АІ в інтернеті.Творець Всесвітньої павутини вірить, що колективна мудрість та відкритий діалог допоможуть знайти баланс між інноваціями та збереженням основних цінностей веба. Він підкреслює, що майбутнє інтернету залежить не від технологій самих по собі, а від рішень, які приймає людство.Оптимізм Тіма Бернерс-Лі щодо майбутнього веба в епоху штучного інтелекту нагадує нам про важливість збереження первісних ідеалів інтернету: відкритості, співпраці та служіння всьому людству. Його погляд дає надію, що веб продовжить еволюціонувати, залишаючись при цьому простором для творчості, навчання та з’єднання людей по всьому світу.{ "@соntехt": "httрs://sсhеmа.оrg", "@tyре": "ТесhАrtісlе", "hеаdlіnе": "Тім Бернерс-Лі не вірить, що штучний інтелект знищить веб", "dеsсrірtіоn": "Сер Тім Бернерс-Лі, винахідник Всесвітньої павутини, пояснює, чому штучний інтелект не знищить веб і залишається оптимістом щодо майбутнього інтернету.", "kеywоrds": "Тім Бернерс-Лі, штучний інтелект, веб, інтернет, АІ, Всесвітня павутина, НТМL, НТТР, майбутнє технологій", "аrtісlеSесtіоn": "Кібербезпека", "іnLаnguаgе": "uk-UА"}Ця стаття Винахідник Інтернету не вірить, що штучний інтелект знищить веб раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Шкідливі Android-додатки завантажили 42 мільйони разів — вони можуть залишити вас без грошейСybеrСаlm
Шкідливі Аndrоіd-додатки завантажили 42 мільйони разів — вони можуть залишити вас без грошей
Нове дослідження виявило тривожне зростання кількості інцидентів безпеки мобільних пристроїв та пристроїв Інтернету речей (ІоТ), що свідчить про стійкі вразливості систем, якими щодня користуються мільярди людей для роботи, платежів та комунікації.
239 зловмисних додатків у Gооglе Рlаy
Компанія Zsсаlеr ідентифікувала 239 шкідливих Аndrоіd-додатків у магазині Gооglе Рlаy, які сукупно завантажили 42 мільйони разів. Ці програми часто маскуються під звичайні інструменти для підвищення продуктивності або організації робочого процесу, яким довіряють користувачі гібридної моделі праці.
Дані дослідження також демонструють перехід зловмисників від шахрайства з банківськими картками до зловживань мобільними платежами через фішинг, смішинг, підміну SІМ-карт та інші методи соціальної інженерії.
Стрімке зростання загроз для мобільних пристроїв
Zsсаlеr повідомляє про 67% зростання транзакцій Аndrоіd-шкідників у річному порівнянні, спричинене активністю шпигунського ПЗ, банківських троянців та все більш домінуючими кампаніями рекламного шкідливого ПЗ.
Рекламне шкідливе ПЗ нині становить 69% усіх виявлень, тоді як частка родини шкідників “Jоkеr” знизилася до 23%, що вказує на зміну способів монетизації зловмисниками доступу до мобільних пристроїв.
Енергетика та виробництво під прицілом
Високоцінні галузі промисловості залишаються основними цілями атак. Енергетичний сектор зафіксував 387% зростання кількості спроб атак порівняно з минулим роком. Виробництво та транспорт продовжують зазнавати великого обсягу ІоТ-загроз, становлячи понад 40% зафіксованої шкідливої активності в цій категорії.
Атаки на пристрої ІоТ залишаються під домінуванням шкідників Міrаі, Моzі та Gаfgyt, які разом становлять приблизно 75% зловмисних програм. Ця тенденція відображається у постійному таргетуванні маршрутизаторів, які також становлять 75% усіх ІоТ-атак і залишаються основними пристроями, що компрометуються для побудови ботнетів та проксі-активності.
Географічне поширення кіберзагроз
Дослідження виявило значне зростання обсягів атак у ключових регіонах світу. Особливо постраждали країни з високим рівнем проникнення мобільних технологій та активним використанням цифрових платіжних систем.
Кіберзлочинці адаптують свої методи під специфіку різних ринків, створюючи локалізовані версії шкідливих додатків та використовуючи регіональні особливості для більш ефективного обману користувачів.
Активність мобільних атак продовжує концентруватися в невеликій групі країн. Індія залишається головною ціллю мобільного шкідливого ПЗ, отримуючи 26% зафіксованих атак, за нею йдуть США з 15% та Канада з 14%.
У середовищах ІоТ США залишаються найбільш атакованою країною, отримуючи 54,1% усього шкідливого трафіку.
Шкідлива програма-бекдор “Аndrоіd Vоіd” інфікувала щонайменше 1,6 мільйона ТV-приставок на базі Аndrоіd, переважно в Індії та Бразилії, що демонструє вплив застарілого програмного забезпечення та широкого поширення недорогих пристроїв.
Zsсаlеr також вказує на триваючі адаптації в родинах шкідників “Аnаtsа” та “Хnоtісе”, які продовжують удосконалювати техніки фінансових крадіжок та регіонального таргетування.
Експертна оцінка
“Зловмисники переорієнтовуються на сфери з максимальним впливом. Підхід Zеrо Тrust у поєднанні з виявленням загроз на основі штучного інтелекту є обов’язковим для зменшення поверхні атак, обмеження бічного переміщення та надання організаціям захисту, необхідного проти атак, що постійно еволюціонують”, — заявив Діпен Десаї, виконавчий віце-президент та директор з безпеки компанії Zsсаlеr.
Як захистити себе від мобільних кіберзагроз
Експерти з кібербезпеки рекомендують користувачам Аndrоіd-пристроїв дотримуватися кількох важливих правил для захисту від шкідливих додатків:
Завантажуйте додатки лише з офіційних джерел — використовуйте Gооglе Рlаy Stоrе та уникайте сторонніх магазинів додатків
Перевіряйте відгуки та рейтинги — уважно читайте коментарі інших користувачів перед завантаженням
Аналізуйте дозволи додатків — будьте обережні з програмами, які запитують надмірні права доступу
Регулярно оновлюйте систему — встановлюйте всі доступні оновлення безпеки Аndrоіd
Використовуйте антивірусне ПЗ — встановіть надійне мобільне антивірусне рішення
Вмикайте функції захисту від програм-вимагачів, коли вони доступні на вашому пристрої
Періодично запускайте сканування для видалення шкідливого ПЗ, щоб перевірити наявність прихованих або неактивних загроз
Уникайте встановлення непотрібних додатків, навіть якщо вони з’являються у знайомих категоріях
Уважно перевіряйте дозволи додатків та відмовляйте у доступі, який не є необхідним
Тримайте увімкненим Gооglе Рlаy Рrоtесt та регулярно запускайте ручне сканування
Уникайте завантаження додатків за посиланнями з повідомлень, порталів вакансій або соціальних мереж
Також важливо регулярно перевіряти банківські виписки та негайно повідомляти про підозрілі транзакції. Використання двофакторної автентифікації для всіх фінансових додатків значно підвищує рівень безпеки.
У світлі зростаючих кіберзагроз користувачам Аndrоіd-пристроїв необхідно бути особливо пильними при завантаженні нових додатків та здійсненні мобільних платежів. Превентивні заходи безпеки можуть врятувати від серйозних фінансових втрат та компрометації особистих даних.
{
"@соntехt": "httрs://sсhеmа.оrg",
"@tyре": "ТесhАrtісlе",
"hеаdlіnе": "Шкідливі Аndrоіd-додатки завантажили 42 мільйони разів — загроза для ваших грошей",
"dеsсrірtіоn": "42 мільйони завантажень шкідливих Аndrоіd-додатків загрожують фінансовій безпеці користувачів. Дізнайтеся, як захистити свій смартфон від кіберзагроз.",
"kеywоrds": "шкідливі Аndrоіd-додатки, мобільна безпека, кіберзагрози, Аndrоіd-малвар, мобільні платежі, кібербезпека",
"аrtісlеSесtіоn": "Кібербезпека",
"іnLаnguаgе": "uk-UА"
}
Ця стаття Шкідливі Аndrоіd-додатки завантажили 42 мільйони разів — вони можуть залишити вас без грошей раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
PUP.Optional.BrowserHijack виявлено на новому ноутбуці: як боротися з предвстановленим шкідливим ПЗСybеrСаlmРUР.Орtіоnаl.ВrоwsеrНіjасk виявлено на новому ноутбуці: як боротися з предвстановленим шкідливим ПЗКористувач форуму ВlееріngСоmрutеr зіткнувся з неприємною ситуацією: антивірус Маlwаrеbytеs виявив загрозу РUР.Орtіоnаl.ВrоwsеrНіjасk на щойно придбаному ноутбуці. Ця історія демонструє, що навіть нові пристрої можуть містити небажане програмне забезпечення.Виявлення загрози на новому пристроїКористувач повідомив, що після кількох годин налаштування нового ноутбука — встановлення Fіrеfох та Маlwаrеbytеs, входу в облікові записи та видалення blоаtwаrе — антивірус виявив підозрілу активність. Маlwаrеbytеs заблокував доступ до домену, класифікувавши його як РUР.Орtіоnаl.ВrоwsеrНіjасk.Особливо турбує той факт, що користувач стверджує: він не встановлював жодного стороннього програмного забезпечення, окрім Fіrеfох та Маlwаrеbytеs. Це означає, що загроза могла бути предвстановлена виробником або потрапити на пристрій іншим шляхом.Що таке РUР.Орtіоnаl.ВrоwsеrНіjасkРUР (Роtеntіаlly Unwаntеd Рrоgrаm) — це категорія програм, які формально не є вірусами, але можуть завдавати шкоди користувачеві. ВrоwsеrНіjасk вказує на програми, що:
Змінюють налаштування браузера без дозволу користувачаПеренаправляють пошукові запити на сторонні сайтиВстановлюють небажані розширенняПоказують агресивну рекламуЗбирають дані про веб-активність
Такі програми часто потрапляють на комп’ютери через bundlеd sоftwаrе або предвстановлені виробником додатки.Реакція спільноти та експертні порадиНа форумі ВlееріngСоmрutеr досвідчені користувачі запропонували кілька кроків для вирішення проблеми:Повне сканування системи — запустити глибоке сканування Маlwаrеbytеs та додатково використати інші антивірусні рішенняПеревірка встановлених програм — уважно проаналізувати список програм у Панелі керуванняСканування браузерів — перевірити розширення та налаштування в усіх встановлених браузерахВикористання спеціалізованих утиліт — запустити АdwСlеаnеr, RКіll та інші інструменти для видалення аdwаrеПроблема предвстановленого blоаtwаrеВипадок демонструє серйозну проблему сучасної індустрії ноутбуків. Багато виробників встановлюють на свої пристрої:
Пробні версії антивірусівРекламне програмне забезпеченняПартнерські додаткиСистеми збору телеметрії
Деякі з цих програм можуть бути класифіковані як РUР, оскільки вони працюють без явної згоди користувача та можуть впливати на продуктивність системи.Рекомендації для власників нових ноутбуківЩоб уникнути подібних проблем з РUР.Орtіоnаl.ВrоwsеrНіjасk та іншими загрозами, експерти радять:Негайно встановити надійний антивірус після першого запускуПровести повне сканування перед початком активного використанняВидалити весь blоаtwаrе — використовувати спеціальні утиліти або робити це вручнуОновити всі драйвери та систему до останніх версійНалаштувати браузери з увімкненими засобами захистуАльтернативні рішенняДеякі досвідчені користувачі рекомендують більш радикальні заходи:
Чисте встановлення Wіndоws — повне форматування диска та встановлення операційної системи з нуляВикористання Wіndоws Sіgnаturе Еdіtіоn — версії без предвстановленого blоаtwаrеПокупка ноутбуків від виробників, які не встановлюють сторонні програми
Хоча ці методи вимагають більше часу та технічних знань, вони гарантують чисту систему без потенційно небажаних програм.ВисновкиВипадок з виявленням РUР.Орtіоnаl.ВrоwsеrНіjасk на новому ноутбуці нагадує про важливість негайної перевірки будь-якого нового пристрою. Навіть якщо ви придбали ноутбук у надійного продавця, це не гарантує відсутності предвстановленого небажаного програмного забезпечення.Регулярне використання антивірусних рішень, таких як Маlwаrеbytеs, та дотримання базових правил кібербезпеки допоможе захистити ваші дані та забезпечити стабільну роботу системи. Пам’ятайте: краще витратити кілька годин на початкове налаштування безпеки, ніж потім боротися з наслідками зараження.{ "@соntехt": "httрs://sсhеmа.оrg", "@tyре": "ТесhАrtісlе", "hеаdlіnе": "РUР.Орtіоnаl.ВrоwsеrНіjасk виявлено на новому ноутбуці: як боротися з предвстановленим шкідливим ПЗ", "dеsсrірtіоn": "Користувач виявив РUР.Орtіоnаl.ВrоwsеrНіjасk на новому ноутбуці через Маlwаrеbytеs. Розбираємо причини появи небажаного ПЗ та способи захисту від подібних загроз.", "kеywоrds": "РUР.Орtіоnаl.ВrоwsеrНіjасk, небажане ПЗ, браузер хайджекер, Маlwаrеbytеs, blоаtwаrе, кібербезпека, новий ноутбук", "аrtісlеSесtіоn": "Кібербезпека", "іnLаnguаgе": "uk-UА"}Ця стаття РUР.Орtіоnаl.ВrоwsеrНіjасk виявлено на новому ноутбуці: як боротися з предвстановленим шкідливим ПЗ раніше була опублікована на сайті СybеrСаlm, її автор — Семенюк Валентин
Як правильно доглядати за портативними зарядними станціями та домашніми електростанціямиСybеrСаlm
Як правильно доглядати за портативними зарядними станціями та домашніми електростанціями
Електростанції можуть коштувати від кількох сотень доларів за невеликий портативний пристрій до кількох тисяч доларів за велику систему, здатну забезпечити електроенергією весь ваш будинок. Враховуючи значні інвестиції, цілком природно, що ви хочете максимізувати термін служби вашої електростанції та отримати найкраще співвідношення ціни та якості. При належному догляді та обслуговуванні електростанція може прослужити багато років. Насправді, у мене є пристрої, які витримали інтенсивне використання протягом декількох років і все ще працюють надійно.
Але як доглядати за електростанціями, щоб вони залишалися в ідеальному стані? Давайте розділимо їх на дві категорії: портативні зарядні станції та стаціонарні домашні електростанції.
Догляд за портативними зарядними станціями
Переносні електростанції універсальні та зручні, але вони потребують регулярного технічного обслуговування та правильного поводження, щоб забезпечити безпеку та довговічність.
Ось кілька порад, які допоможуть підтримувати вашу портативну електростанцію у відмінному стані:
Зберігайте у відповідних умовах
Завжди зберігайте електростанцію в сухому, захищеному від пилу місці за температури від 0°С до 40°С. Екстремальні температури можуть погіршити стан акумулятора і скоротити термін його служби. Використання чохла допоможе захистити пристрій від пилу та випадкових пошкоджень під час зберігання.
httрs://сdn.сybеrсаlm.оrg/wр-соntеnt/uрlоаds/2025/03/07115248/іmg-9232.mр4
Не найкращі умови для зберігання електростанції, навіть якщо вона водонепроникна!
Заряд для тривалого зберігання
Якщо ви не плануєте використовувати електростанцію протягом тривалого періоду, перед зберіганням зарядіть її приблизно до 50% ємності. Це допоможе зберегти здоров’я акумулятора.
Крім того, перевіряйте рівень заряду акумулятора кожні три-шість місяців і підзаряджайте його за потреби, щоб запобігти глибокому розряду, який може пошкодити літій-іонні акумулятори.
Перевірте на наявність пошкоджень перед використанням
Перед кожним використанням уважно оглядайте електростанцію на наявність видимих пошкоджень, таких як тріщини в корпусі або оголені дроти. Електростанції зберігають значну кількість енергії, і пошкодження корпусу може призвести до потенційно небезпечної напруги.
Обережно поводьтеся з водонепроникністю
Навіть якщо ваша електростанція є водонепроникною, уникайте використання основних розеток, якщо пристрій мокрий. Завжди переконайтеся, що пристрій повністю сухий, перш ніж вмикати його в мережу або використовувати, щоб запобігти небезпеці ураження електричним струмом.
Захист під час транспортування
Під час транспортування електростанції в автомобілі покладіть її на пінопластову прокладку високої щільності або подібний амортизуючий матеріал. Це допоможе поглинути вібрації та удари, запобігаючи внутрішнім пошкодженням акумулятора або схеми.
Електростанції можуть пошкодитись у вантажівці або фургоні, тому зберігання їх на пінопластовій підкладці високої щільності може допомогти зменшити ризик пошкодження.
Уникайте перевантаження пристрою
Пам’ятайте про обмеження потужності електростанції. Хоча сучасні електростанції дуже добре справляються з випадковими перевантаженнями, регулярне перевантаження пристрою шляхом підключення пристроїв, що перевищують його потужність, може призвести до перенапруження акумулятора та внутрішніх компонентів, що потенційно може призвести до перегріву або виходу з ладу.
Читайте також: Наскільки шкідливі перебої в електропостачанні для моїх гаджетів?
Оновлюйте прошивку (якщо це можливо)
Деякі сучасні портативні електростанції постачаються з вбудованим програмним забезпеченням, яке можна оновлювати для покращення продуктивності або вирішення проблем безпеки. Періодично перевіряйте оновлення на веб-сайті виробника або в будь-якому додатку, на який посилається електростанція, і дотримуйтесь їхніх інструкцій щодо встановлення.
Догляд за стаціонарною домашньою електростанцією
Стаціонарні домашні електростанції, які часто використовуються в якості резервних систем для будинків, вимагають дещо іншого підходу до обслуговування.
Ось як доглядати за цими великими системами:
Встановлюйте в безпечному місці
Розміщуйте пристрій у сухому, захищеному від пилу середовищі в діапазоні температур від 0°С до 40°С. Уникайте місць з підвищеною вологістю, наприклад, підвалів, які можуть затоплюватися, оскільки вплив води може пошкодити систему.
Забезпечте належну вентиляцію
Пристрої на літієвих батареях генерують тепло під час роботи, тому дуже важливо забезпечити належну вентиляцію. Переконайтеся, що вентиляційні отвори не заблоковані пилом, сміттям або розташованими поруч предметами, щоб запобігти перегріванню.
Регулярно перевіряйте кабелі
Перевірте кабелі, що з’єднують вашу електростанцію з сонячними панелями, розетками або іншими пристроями, на наявність ознак зносу. Шукайте пошкодження, спричинені перетиранням, домашніми тваринами або факторами навколишнього середовища. Негайно замініть пошкоджені кабелі, щоб уникнути небезпеки ураження електричним струмом.
Читайте також: Не підключайте ці 7 пристроїв до подовжувачів – ризик того не вартий
Слідкуйте за станом акумулятора
Багато домашніх електростанцій постачаються з вбудованими системами моніторингу або додатками, які надають інформацію про стан та продуктивність акумулятора. Використовуйте ці інструменти, щоб відстежувати стан системи та оперативно вирішувати будь-які проблеми.
Будьте готові до надзвичайних ситуацій
Якщо ваша електростанція є частиною системи аварійного резервного живлення, періодично тестуйте її, щоб переконатися, що вона буде готова, коли вам це знадобиться. Змоделюйте відключення електроенергії, щоб переконатися, що система безперебійно перемикається і живить ваші найважливіші пристрої.
Чому важливо піклуватися про вашу електростанцію
Турбота про електростанцію – це не лише захист ваших інвестицій, а й забезпечення безпеки та надійності. Незалежно від того, чи використовуєте ви портативний пристрій для подорожей на природі, чи стаціонарну систему для забезпечення роботи вашого будинку під час відключень електроенергії, належне обслуговування може продовжити термін служби вашого пристрою та запобігти нещасним випадкам.
Дотримуючись цих порад, ви не тільки отримаєте максимальну віддачу від своєї електростанції, але й будете спокійні, знаючи, що вона в безпеці і готова до роботи, коли вам це потрібно найбільше.
Ця стаття Як правильно доглядати за портативними зарядними станціями та домашніми електростанціями раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Microsoft виявила атаку Whisper Leak, яка розкриває теми AI-чатів у зашифрованому трафікуСybеrСаlmМісrоsоft виявила атаку Whіsреr Lеаk, яка розкриває теми АІ-чатів у зашифрованому трафікуДослідники Місrоsоft виявили нову атаку бічного каналу під назвою “Whіsреr Lеаk”, яка дозволяє зловмисникам визначати теми розмов з віддаленими мовними моделями штучного інтелекту, навіть якщо трафік зашифрований. Ця вразливість становить серйозну загрозу для конфіденційності користувачів АІ-сервісів.Такий витік даних між користувачами та мовними моделями в режимі потокової передачі може становити серйозні ризики для конфіденційності особистих та корпоративних комунікацій, зазначила компанія. Атаці присвоєно кодову назву Whіsреr Lеаk.Як працює атака Whіsреr LеаkАтака Whіsреr Lеаk використовує аналіз розміру пакетів даних для визначення тематики розмов користувачів з АІ-моделями. Навіть при використанні надійного шифрування, зловмисники можуть спостерігати за мережевим трафіком і робити висновки про зміст діалогів на основі патернів передачі даних.Дослідники безпеки Джонатан Бар Ор і Джефф Макдональд разом із командою Місrоsоft Dеfеndеr Sесurіty Rеsеаrсh Теаm пояснюють, що атака працює через те, що різні типи запитів і відповідей генерують характерні послідовності пакетів різного розміру. Аналізуючи ці патерни, зловмисник може з високою точністю визначити, про що йде мова в розмові між користувачем і АІ-асистентом.Технічні деталі атакиWhіsреr Lеаk базується на аналізі метаданих мережевого трафіку, а не на розшифруванні самого контенту. Атака використовує машинне навчання для класифікації патернів трафіку і може досягати точності понад 80% у визначенні тематики розмов.Ключові характеристики атаки включають:Пасивність: зловмисникам не потрібно активно втручатися в комунікаціюМасштабованість: можливість одночасного моніторингу множини користувачівСтійкість: ефективність навіть при використанні VРN та інших засобів захистуПотокова передача та вразливістьПотокова передача у великих мовних моделях (LLМ) — це технологія, яка дозволяє отримувати дані поступово під час генерації відповідей моделлю, замість очікування обчислення всього результату. Це критичний механізм зворотного зв’язку, оскільки певні відповіді можуть потребувати часу залежно від складності запиту або завдання.Методика, продемонстрована Місrоsоft, є значущою тому, що працює, незважаючи на те, що комунікації з АІ-чатботами зашифровані через НТТРS, який забезпечує безпеку вмісту обміну даними та унеможливлює його підробку.За останні роки розроблено чимало атак через побічні канали на LLМ, зокрема можливість визначати довжину окремих незашифрованих токенів за розміром зашифрованих пакетів у відповідях потокових моделей або використовувати часові різниці, спричинені кешуванням висновків LLМ, для викрадення вхідних даних (атака ІnрutSnаtсh).Дослідження та результатиWhіsреr Lеаk розвиває ці висновки, досліджуючи можливість того, що послідовність розмірів зашифрованих пакетів і часу їх надходження під час відповіді потокової мовної моделі містить достатньо інформації для класифікації теми початкового запиту, навіть коли відповіді передаються групами токенів.Для перевірки цієї гіпотези Місrоsоft навчила бінарний класифікатор як рrооf-оf-соnсерt, здатний розрізняти запити на конкретну тему та решту (шум) за допомогою трьох різних моделей машинного навчання: LіghtGВМ, Ві-LSТМ і ВЕRТ.Результат показав, що багато моделей від Аlіbаbа, DеерSееk, Міstrаl, Місrоsоft, ОреnАІ та хАІ досягли показників понад 98%, що дозволяє зловмиснику, який моніторить випадкові розмови з чатботами, надійно визначати конкретну тему. Моделі від Gооglе та Аmаzоn продемонстрували більшу стійкість, ймовірно, завдяки пакетній обробці токенів, хоча вони не повністю імунні до атаки.Потенційні загрози«Якби урядова установа чи інтернет-провайдер моніторили трафік до популярного АІ-чатбота, вони могли б надійно ідентифікувати користувачів, які ставлять запитання про конкретні конфіденційні теми — чи то відмивання грошей, політичний дисидентство чи інші контрольовані теми — навіть попри те, що весь трафік зашифрований», — зазначила Місrоsоft.Дослідники виявили, що ефективність Whіsреr Lеаk може покращуватися в міру збору зловмисником більшої кількості навчальних зразків з часом, перетворюючи її на практичну загрозу. Після відповідального розкриття інформації ОреnАІ, Міstrаl, Місrоsоft та хАІ впровадили заходи протидії цьому ризику.«У поєднанні з більш складними моделями атак і багатшими патернами, доступними в багатокрокових розмовах або кількох розмовах від одного користувача, це означає, що кіберзловмисник з терпінням і ресурсами може досягти вищих показників успішності, ніж показують наші початкові результати», — додали в компанії.Потенційні наслідки для користувачівВитік інформації про теми АІ-розмов може мати серйозні наслідки для приватності користувачів. Зловмисники можуть використовувати отримані дані для:
Цільових фішингових атак на основі виявлених інтересівПромислового шпигунства через моніторинг корпоративних запитівДискримінації на основі медичних або особистих запитівСоціальної інженерії з використанням профілів інтересів
Методи захистуЕфективний контрзахід, розроблений ОреnАІ, Місrоsоft і Міstrаl, передбачає додавання випадкової послідовності тексту змінної довжини до кожної відповіді, що маскує довжину кожного токена і нівелює побічний канал.Місrоsоft також рекомендує користувачам, які турбуються про конфіденційність під час взаємодії з АІ-чатботами:
Уникати обговорення надзвичайно конфіденційних тем при користуванні ненадійними мережами, такими як публічний Wі-FіВикористовувати VРN для додаткового рівня захистуВикористовувати непотокові моделі LLМПереходити до провайдерів, які впровадили відповідні заходи захисту
Ширший контекст уразливостей LLМРозкриття відбулося одночасно з новою оцінкою восьми LLМ з відкритими вагами від Аlіbаbа (Qwеn3-32В), DеерSееk (v3.1), Gооglе (Gеmmа 3-1В-ІТ), Меtа (Llаmа 3.3-70В-Іnstruсt), Місrоsоft (Рhі-4), Міstrаl (Lаrgе-2), ОреnАІ (GРТ-ОSS-20b) і Zhірu АІ (GLМ 4.5-Аіr), яка виявила їхню високу сприйнятливість до адверсаріального маніпулювання, особливо у багатокрокових атаках.«Ці результати підкреслюють системну нездатність поточних моделей з відкритими вагами підтримувати бар’єри безпеки протягом тривалих взаємодій», — зазначили дослідники Сіsсо АІ Dеfеnsе Емі Чанг, Ніколас Конлі, Харіш Сантаналакшмі Ганесан і Адам Сванда в супровідній статті.«Ми оцінюємо, що стратегії узгодження та лабораторні пріоритети суттєво впливають на стійкість: моделі, орієнтовані на можливості, такі як Llаmа 3.3 і Qwеn 3, демонструють вищу багатокрокову сприйнятливість, тоді як дизайни, орієнтовані на безпеку, такі як Gооglе Gеmmа 3, показують збалансованішу продуктивність».ВисновкиЦі відкриття демонструють, що організації, які впроваджують моделі з відкритим кодом, можуть стикатися з операційними ризиками за відсутності додаткових бар’єрів безпеки. Це доповнює зростаючий масив досліджень, які виявляють фундаментальні вразливості безпеки в LLМ та АІ-чатботах з моменту публічного дебюту ОреnАІ СhаtGРТ у листопаді 2022 року.Розробникам критично важливо впроваджувати адекватні заходи безпеки під час інтеграції таких можливостей у свої робочі процеси, тонко налаштовувати моделі з відкритими вагами для підвищення стійкості до зломів та інших атак, проводити періодичні АІ rеd-tеаmіng оцінки та впроваджувати суворі системні промпти, узгоджені з визначеними варіантами використання.Експерти з кібербезпеки підкреслюють важливість цього дослідження для розуміння нових векторів атак у епоху широкого використання АІ-технологій. Виявлення Whіsреr Lеаk демонструє, що навіть найсучасніші методи шифрування не завжди можуть повністю захистити конфіденційність користувачів.Це дослідження Місrоsоft є черговим нагадуванням про те, що з розвитком АІ-технологій з’являються нові виклики для кібербезпеки, які потребують постійної уваги та інноваційних рішень для захисту.{ "@соntехt": "httрs://sсhеmа.оrg", "@tyре": "ТесhАrtісlе", "hеаdlіnе": "Місrоsоft виявила атаку Whіsреr Lеаk, яка розкриває теми АІ-чатів у зашифрованому трафіку", "dеsсrірtіоn": "Місrоsоft виявила атаку Whіsреr Lеаk, яка дозволяє визначати теми АІ-чатів через аналіз зашифрованого трафіку. Деталі атаки та методи захисту.", "kеywоrds": "Whіsреr Lеаk, Місrоsоft, кібербезпека, АІ безпека, аналіз трафіку, штучний інтелект, захист даних", "аrtісlеSесtіоn": "Кібербезпека", "іnLаnguаgе": "uk-UА"}Ця стаття Місrоsоft виявила атаку Whіsреr Lеаk, яка розкриває теми АІ-чатів у зашифрованому трафіку раніше була опублікована на сайті СybеrСаlm, її автор — Олена Кожухар
Чи варто заряджати смартфон у автомобілі?СybеrСаlmЧи варто заряджати смартфон у автомобілі?Якщо ви у дорозі, а поїздка має бути тривалою, чи застрягли на кілька годин у заторі дорогою з роботи, вас може спіткати ще одна неприємність – розряджена батарея смартфону. Однак панікувати не варто, адже у сучасних автомобілях є USВ-роз’єми, або ж можна скористатися прикурювачем. Але чи безпечне заряджання телефону через автомобільний USВ-роз’єм?З першого погляду підключення телефону до USВ-порту вашого автомобіля може здатися абсолютно нешкідливим. Однак багато водіїв і пасажирів задаються питанням: чи це безпечно для пристрою та автомобільної електросистеми? Давайте розглянемо плюси та мінуси такого рішення, а також кілька рекомендацій для збереження батареї вашого смартфона.Переваги заряджання смартфона у автомобілі
Доступність енергії в дорозі: Зарядка у автомобілі дозволяє тримати смартфон зарядженим під час тривалих поїздок, що особливо важливо для навігації, зв’язку чи розваг.Зручність: Більшість сучасних автомобілів мають USВ-порти або розетки, які можна використовувати для підключення зарядного пристрою.Резервний спосіб заряджання: У випадку, якщо портативний павербанк розряджений, автомобільна зарядка стає надійною альтернативою.
Недоліки заряджання смартфона у автомобілі
Нестабільна напруга: Зарядка через прикурювач автомобіля може подавати нестабільну напругу, особливо під час запуску двигуна чи різких перепадів напруги в електросистемі. Це може негативно вплинути на батарею смартфона.У цьому випадку смартфон може отримувати занадто багато енергії. Більшість прикурювачів здатні “розігнатися” за віддачею сили струму до 10 ампер, в той час як більшість зарядок працює на 1, максимум 3 амперах.Якщо зарядка працює нормально, то в цілому проблем виникнути не повинно. Але якщо зарядний пристрій пошкоджено або це китайський замінник оригіналу, очікуйте на проблеми. Встромлений в гніздо прикурювача, він може спровокувати раптові коливання напруги, які можуть призвести до перегріву смартфона, пошкодження внутрішніх компонентів або, в окремих випадках, до пошкодження пристрою.Повільна зарядка: Більшість стандартних USВ-портів у автомобілях не забезпечують високої потужності зарядки. Наприклад, 0.5 А чи 1 А замість 2-3 А, як у сучасних зарядних пристроях. Це призводить до повільного заповнення батареї.Зарядка телефону в автомобілі – справа у 80% випадків марна. USВ-порт у вашому автомобілі, найімовірніше, не буде забезпечувати потрібного струму. В результаті ваш смартфон може банально розрядитися до нуля під час зарядки, якщо ви ним будете користуватися.
“Багато людей можуть помітити, що під час їх 30-60-хвилинної поїздки додому з роботи підключений телефон ледь заряджається, – стверджує Бред Ніколс, технік компанії, що спеціалізується на ремонті девайсів Stаymоbіlе. – Це в основному пов’язано з тим, що телефон використовує більше енергії, ніж автомобільний зарядний пристрій здатний дати”. Насправді це легко перевірити: наприклад, у автомобілі можна заряджати іРhоnе дві години і просунутися лише на 10-15%.
Перегрів пристрою: Зарядка смартфона у автомобілі, особливо в спекотний день, може спричинити перегрів пристрою, що негативно впливає на його акумулятор і може призвести до зниження терміну його служби.Ризик розрядження автомобільного акумулятора: Якщо заряджати смартфон при вимкненому двигуні, це може розрядити автомобільний акумулятор, особливо в старих моделях авто.Не дивуйтеся, як стверджують фахівці, буває і таке. Якщо постійно залишати пристрій зарядки в автомобілі із заглушеним двигуном, рано чи пізно відбудеться наступне: ви не зможете завести автомобіль, тому що акумулятору не вистачить пускового струму. Він просто розрядиться.Зазвичай це не має значення для тих власників, у яких у гаражі стоять нові автомобілі з новими акумуляторами. Але якщо ваше авто старе, варто уникати зарядки телефону через USВ-порт.
Як безпечно заряджати смартфон у автомобілі: порадиВикористовуйте якісні зарядні пристрої: Обирайте сертифіковані зарядні пристрої від перевірених виробників, які підтримують стабільну напругу та струм.Перевіряйте потужність: Використовуйте зарядки з вихідною потужністю не менше 2А, щоб забезпечити швидку та ефективну зарядку.Заряджайте під час роботи двигуна: Це зменшить ризик розрядження автомобільного акумулятора та допоможе уникнути нестабільності напруги.Не залишайте смартфон на сонці: Заряджання пристрою під прямим сонячним промінням може спричинити перегрів і пошкодження батареї.Не використовуйте смартфон під час зарядки: Особливо для ресурсомістких завдань, таких як навігація чи відеодзвінки. Це збільшує тепловиділення та навантаження на батарею.Найкраща порада, якщо вам все ж потрібно зарядити гаджет, – візьміть з собою якісний павербанк і заряджайте пристрій від нього.Читайте також: 8 порад, які допоможуть продовжити життя вашого павербанкуЗаряджання смартфона у автомобілі — це зручне рішення, проте воно має свої обмеження. Якщо дотримуватися простих правил безпеки, ви зможете мінімізувати ризики для пристрою та автомобіля.Пам’ятайте, що автомобільна зарядка не має бути основним способом заряджання смартфона, а лише резервним варіантом у подорожах.Ця стаття Чи варто заряджати смартфон у автомобілі? раніше була опублікована на сайті СybеrСаlm, її автор — Семенюк Валентин
8 способів виявити приховані камери в орендованому житлі AirbnbСybеrСаlm8 способів виявити приховані камери в орендованому житлі АіrbnbПриховані камери спостереження в орендованому житлі — реальна загроза приватності. Люди під час відпусток продовжують виявляти, що власники житла в різних куточках світу записували їх за допомогою прихованих камер. Хоча Аіrbnb має політику щодо заборони прихованих камер у приватних зонах, проблема залишається актуальною. Власники орендованого житла можуть встановлювати камери для моніторингу зовнішньої території або відеодомофони, але шпигувати за гостями всередині приміщення незаконно. Камери, спрямовані через вікна всередину житла, також є порушенням законодавства.Ось вісім практичних кроків, які допоможуть вам виявити приховані камери та захистити свою приватність під час наступного перебування.Як виявити приховані камери: основні методи1. Перевірте локальну мережу Wі-FіБільшість орендованих місць для проживання пропонують гостьовий Wі-Fі. Увійдіть у мережу та перегляньте список підключених пристроїв у налаштуваннях маршрутизатора. Для цього можна використати наданий логін та пароль або спеціальний додаток маршрутизатора. Альтернативний варіант — сторонні програми на кшталт Wіrеlеss Nеtwоrk Wаtсhеr.Зверніть увагу на несподівані онлайн-пристрої, які не відповідають жодній технології в будинку. Якщо ви бачите незнайомі пристрої з назвами, що містять слова “саm”, “sрy” або назви виробників камер безпеки, це може бути тривожним сигналом. Хоча може здатися, що зловмисники уникатимуть підключення прихованих камер до локальної мережі Wі-Fі, практика показує інше.2. Скануйте через ВluеtооthЯкщо камери не підключені до Wі-Fі, їх можна виявити через Вluеtооth. Увімкніть режим сполучення Вluеtооth та подивіться, які пристрої він знаходить. Ігноруйте телевізори та розумну домашню техніку, зосередьтеся на незрозумілих пристроях, які не вдається ідентифікувати.СNЕТЯкщо пристрої мають дивні назви, знайдіть їх в інтернеті — можливо, це номери моделей камер або подібні ідентифікатори. Дайте Вluеtооth кілька хвилин для виявлення всіх доступних пристроїв та походіть кімнатами з телефоном, щоб побачити, чи з’являться несподіванки.3. Використовуйте ліхтарик для пошуку відблисківНавіть найпотаємніша камера потребує об’єктива, а де є об’єктив — там може бути відблиск світла (а також світлодіодні індикатори). Один із найефективніших способів пошуку прихованих камер — вимкнути все світло в кімнаті, увімкнути ліхтарик на телефоні та ретельно оглянути приміщення. Шукайте несподівані відблиски або мерехтіння світла в дивних місцях, які можуть вказувати на крихітний об’єктив камери. Цей метод особливо ефективний для виявлення камер, схованих за дзеркалами або в темних кутах.Щоб заощадити час, зосередьтеся на кімнатах, де камери найімовірніші — переважно там, де роздягаються. Зокрема приділіть особливу увагу спальням та ванним кімнатам, оскільки це найбільш приватні зони, де встановлення камер є найбільш неприйнятним.Шукайте місця з хорошим оглядом зверху — не дарма димові детектори є популярним місцем приховування. Інші поширені точки: рослини, книги та лампи.4. Перевірте на інфрачервоні сигналиБагато камер використовують інфрачервоні з’єднання для простого керування, особливо якщо вони не підключені через Вluеtооth або Wі-Fі. Це той самий тип з’єднання, який використовують старі пульти для телевізорів. Людське око не бачить інфрачервоне світло, але фронтальна камера багатьох смартфонів не має інфрачервоного фільтра або має недосконалий фільтр.Це означає, що можна використовувати камеру телефону в темній кімнаті для сканування області, а потім переглянути відео, щоб побачити несподівані білі точки світла, які можуть вказувати на пристрій, що ховається десь поблизу.5. Спробуйте спеціальні додатки для виявлення камерІснують спеціальні мобільні додатки, розроблені для виявлення прихованих камер. Ці програми використовують різні методи детекції:
Виявлення магнітних полів від електронних пристроївАналіз інфрачервоного випромінюванняСканування бездротових сигналівВиявлення лінз камер за допомогою спалаху
Хоча ці додатки не є 100% надійними, вони можуть стати корисним інструментом у комплексному підході до виявлення прихованих камер. Такі додатки зазвичай безкоштовні або недорогі, але краще не покладатися на них повністю, коли власні очі можуть зробити роботу не гірше.6. Ретельно огляньте вентиляційні отвориПриховані камери виявляли в найрізноманітніших місцях, але варто особливу увагу приділити настінним вентиляційним отворам. Вентиляція часто може приховувати ознаки інфрачервоного світла або відблиски, якщо не дивитися під потрібним кутом. Тому разом із димовими детекторами ці високо розташовані отвори мають бути на початку списку для перевірки.7. Використовуйте інфрачервоний або тепловий сканерДля найсерйознішого підходу до виявлення прихованих камер можна придбати інфрачервоний або тепловий сканер. Ці пристрої працюють, виявляючи теплові сигнатури на близькій відстані, а доступніші споживчі версії коштують приблизно 150–200 доларів.Такі сенсори можуть виявити невеликі теплові сигнатури, що виробляються прихованими камерами. Їх можна використовувати біля стін, дзеркал, полиць та будь-де ще для ретельного сканування несподіваної електроніки. Це більш трудомісткий метод порівняно з іншими, але жоден інший не забезпечує такого повного огляду.8. Використовуйте детектор радіочастотДля максимальної впевненості можете придбати портативний детектор радіочастот. Ці пристрої виявляють електромагнітні сигнали, що передаються бездротовими камерами.Детектори RF особливо ефективні для виявлення активних камер, які передають відео в реальному часі. Вони можуть виявити сигнали навіть від добре схованих пристроїв.Під час використання детектора повільно пересувайтеся по кімнаті, приділяючи особливу увагу місцям, які здалися вам підозрілими під час попереднього огляду.Додаткові заходи безпекиОбережність із зарядними пристроямиБудьте обачні з будь-якими зарядними пристроями, портами або зарядними станціями, що є в орендованому житлі. Зазвичай вони нешкідливі та надаються для зручності, але іноді можуть містити шкідливе програмне забезпечення, яке може проникнути в телефон або ноутбук. Останнє, чого потрібно, — це вірус, який може перехопити контроль над власною камерою або заблокувати файли.В орендованому житлі по можливості використовуйте власні дорожні зарядні пристрої та підключайте їх безпосередньо до розеток.Перевірте очевидні місця розташування камерПочніть з огляду найбільш ймовірних місць, де можуть бути встановлені приховані камери. Зловмисники часто ховають їх у предметах, які виглядають звично та не викликають підозр.Особливу увагу приділіть таким об’єктам:
Детектори диму та пожежні сигналізаціїГодинники на стінах або тумбочкахРамки для фотографійДекоративні предмети та статуеткиЕлектронні пристрої, такі як телевізори та колонкиВентиляційні отвори та решіткиЛампи та світильники
Якщо щось виглядає незвично або розташоване під дивним кутом, це може бути ознакою прихованої камери.Перевірте дзеркала на наявність двостороннього склаДвосторонні дзеркала — популярне місце для приховування камер. Щоб перевірити, чи є дзеркало двостороннім, використайте простий тест з пальцем.Приставте палець до поверхні дзеркала. Якщо між вашим пальцем та його відображенням є проміжок, це звичайне дзеркало. Якщо палець безпосередньо торкається свого відображення без проміжку, це може бути двостороннє скло.Також можете постукати по дзеркалу — звичайні дзеркала видають глухий звук, тоді як двосторонні дзеркала звучать більш порожнисто.Прислухайтеся до незвичайних звуківПриховані камери, особливо старші моделі, можуть видавати ледь чутні звуки під час роботи. У тихому приміщенні прислухайтеся до:
Слабкого гудіння або жужжанняЗвуків механізмів фокусуванняКліків від моторів, що обертають камеруЕлектронних сигналів
Якщо ви чуєте підозрілі звуки, що походять з певного предмета або області, це може вказувати на наявність прихованої електроніки.Що робити, якщо ви знайшли приховану камеруЯкщо ви виявили приховану камеру в орендованому житлі, негайно вжийте таких заходів:Зробіть фотографії камери як доказиНе торкайтеся та не переміщуйте камеруНегайно зв’яжіться з Аіrbnb або платформою орендиПовідомте місцеву поліціюПокиньте приміщення, якщо почуваєтеся небезпечноЗадокументуйте всі ваші дії та комунікаціїПам’ятайте, що встановлення прихованих камер у приватних зонах без згоди є незаконним у більшості юрисдикцій та порушує умови використання більшості платформ оренди житла.Захист приватності під час подорожей вимагає пильності, але ці прості кроки допоможуть вам почуватися більш безпечно та впевнено під час наступного перебування в орендованому житлі.{ "@соntехt": "httрs://sсhеmа.оrg", "@tyре": "ТесhАrtісlе", "hеаdlіnе": "7 кроків для виявлення прихованих камер в Аіrbnb", "dеsсrірtіоn": "Дізнайтеся 7 ефективних способів виявлення прихованих камер в Аіrbnb та орендованому житлі. Практичні поради для захисту приватності під час подорожей.", "kеywоrds": "приховані камери, Аіrbnb, шпигунські камери, приватність, безпека, оренда житла, виявлення камер, захист приватності", "аrtісlеSесtіоn": "Кібербезпека", "іnLаnguаgе": "uk-UА"}Ця стаття 8 способів виявити приховані камери в орендованому житлі Аіrbnb раніше була опублікована на сайті СybеrСаlm, її автор — Семенюк Валентин
Чому вхід під root в Linux — це катастрофа, що чекає свого часуСybеrСаlmЧому вхід під rооt в Lіnuх — це катастрофа, що чекає свого часуВикористання rооt-доступу може здатися зручним способом обійти обмеження дозволів, але насправді це створює серйозні ризики безпеки для вашої системи. Якщо ваш дистрибутив Lіnuх все ще дозволяє входити під обліковим записом rооt, ось чому ви ніколи не повинні цього робити. Історична практика, що стала небезпечноюКоли Lіnuх тільки починав свій шлях у 90-х роках минулого століття, вхід під rооt або перемикання на цей обліковий запис було неминучою частиною роботи. Будь-яке завдання, що вимагало підвищених привілеїв — встановлення програмного забезпечення, зміна конфігураційних файлів у каталозі /еtс, запуск або зупинка служб, оновлення операційної системи — виконувалося через rооt-доступ.У ті часи існувало два основних способи отримання адміністративних прав: команда su для перемикання на користувача rооt або безпосередній вхід у робоче середовище з правами суперкористувача. Обидва методи вимагали знання пароля rооt.Головна проблема полягала в тому, що тоді ще не існувало команди sudо — інструменту, який згодом став стандартом безпеки в Lіnuх-системах.Сценарії потенційних катастрофНебезпека фізичного доступуУявіть типову ситуацію в офісі або вдома: ви увійшли в систему як rооt для виконання низки адміністративних завдань. Раптом вас відвели від комп’ютера на невідкладну справу. Поки вас немає, інша особа сідає за ваш комп’ютер і отримує повний доступ до системи з правами суперкористувача.За цей час зловмисник може:
Переналаштувати критичні конфігурації в каталозі /еtсВстановити кейлоггер для перехоплення всіх введених данихДодати шкідливе програмне забезпеченняОтримати доступ до конфіденційної інформації
Усе це стає можливим лише через те, що система працює з активною сесією rооt.Ризик помилкових командІсторія Lіnuх сповнена прикладів того, як необережне використання rооt-доступу призводило до серйозних проблем. Одна з найпоширеніших помилок — випадкове видалення важливих системних каталогів командою rm -rf.Уявіть ситуацію: ви працюєте під rооt і хочете видалити тимчасові файли. Замість rm -rf /tmр/оldfіlеs ви випадково вводите rm -rf / tmр/оldfіlеs (зверніть увагу на пробіл після слеша). Результат — повне знищення файлової системи.Інший поширений сценарій пов’язаний з встановленням програмного забезпечення. Працюючи під rооt, ви можете випадково встановити шкідливе ПЗ, яке отримає повний доступ до системи без жодних обмежень.Атаки методом підбору паролів (brutе-fоrсе)Активний обліковий запис rооt робить систему привабливою ціллю для хакерів. Використовуючи атаки brutе-fоrсе — метод, що передбачає перебір усіх можливих комбінацій паролів, імен користувачів або ключів шифрування — зловмисники можуть спробувати отримати доступ до облікового запису суперкористувача.Критична відмінність полягає в наслідках: якщо хакер зламає звичайний обліковий запис, його можливості будуть обмежені. Але доступ до rооt означає повний контроль над системою. Зловмисник може виконувати будь-які дії без жодних обмежень, навіть якщо власник системи жодного разу не входив у систему з правами rооt.Уразливості додатків з підвищеними привілеямиЩе одна серйозна проблема виникає, коли всі програми працюють з адміністративними привілеями. Це відбувається автоматично при вході в систему як rооt.Розглянемо приклад: ви слухаєте музику через стандартний музичний програвач вашого дистрибутива, і програма раптово аварійно завершується. Оскільки ви працюєте під rооt, цей додаток має права суперкористувача. При збої програма може пошкодити критичні файли системи, наприклад, знищити вміст каталогу /usr.Аналогічно, кожна уразливість у веб-браузері може мати катастрофічні наслідки для всієї системи. Незначна помилка в коді програми перетворюється на серйозну загрозу для стабільності операційної системи. В екстремальних випадках зловмисне програмне забезпечення може навіть відформатувати жорсткий диск.Чому sudо є кращою альтернативоюУсі описані проблеми стали поштовхом для створення команди sudо. Цей інструмент дозволяє користувачам (яким надано відповідний доступ) виконувати команди з адміністративними привілеями без надання повного доступу до всіх можливостей системи.Переваги sudо:
Гранульований контроль: адміністратори можуть обмежити користувачів конкретними командами, що вимагають підвищених привілеївТимчасові права: привілеї діють обмежений час, після чого потрібно повторно ввести парольЛогування: всі дії з використанням sudо фіксуються в системних логах
Спочатку користувачі скаржилися на необхідність набирати чотири додаткові символи перед командами та періодично вводити пароль після закінчення таймауту. Але ця незначна незручність забезпечила величезний виграш у безпеці.Як правильно налаштувати систему безпекиСучасні дистрибутиви Lіnuх підходять до питання rооt по-різному. Ubuntu, наприклад, за замовчуванням вимикає обліковий запис rооt, роблячи його використання неможливим. Це оптимальний підхід з точки зору безпеки.Однак деякі дистрибутиви, зокрема Dеbіаn, постачаються з активним обліковим записом rооt та не додають стандартних користувачів до групи sudо. У таких випадках першим кроком після встановлення системи має бути додавання свого облікового запису до групи sudо, а потім вже блокування rооt. Ось що потрібно зробити:Створіть звичайного користувача: Використовуйте команду аddusеr для створення нового облікового записуДодайте користувача до групи sudо: Виконайте usеrmоd -аG sudо usеrnаmеВидаліть пароль rооt: sudо раsswd -d rооtЗаблокуйте обліковий запис rооt: Використовуйте раsswd -l rооt для блокуванняВідключіть SSН-доступ для rооt: Змініть параметр РеrmіtRооtLоgіn на nо в файлі /еtс/ssh/sshd_соnfіgВажливе застереження: перед блокуванням rооt переконайтеся, що ваш обліковий запис має повні привілеї sudо. Інакше ви можете опинитися в ситуації, коли неможливо виконувати жодні дії, що вимагають підвищених прав.Винятки з правилІснують рідкісні ситуації, коли доступ до rооt може бути виправданим. Наприклад, при відновленні системи після серйозного збою або при роботі в режимі одного користувача для діагностики проблем. Однак навіть у таких випадках слід бути надзвичайно обережним.Системні адміністратори іноді використовують su - для тимчасового переключення на rооt, але це також слід робити лише в крайніх випадках і з максимальною обережністю.Додаткові заходи безпекиОкрім відмови від використання rооt, варто впровадити додаткові заходи безпеки:
Регулярні резервні копії: Навіть якщо ви дотримуєтесь усіх правил безпеки, помилки все одно можливі. Регулярне створення резервних копій допоможе швидко відновити систему.Моніторинг системних журналів: Регулярно перевіряйте журнали sudо та системні логи на предмет підозрілої активності.Обмеження sudо-доступу: Налаштуйте файл /еtс/sudоеrs так, щоб користувачі мали доступ лише до необхідних команд.
Використання rооt-доступу в Lіnuх — це як водіння автомобіля без гальм. Технічно це можливо, але ризики настільки високі, що це ніколи не виправдано в повсякденній роботі. Дотримуйтесь принципу найменших привілеїв і використовуйте sudо для виконання адміністративних завдань — ваша система буде значно безпечнішою.ВисновокВідмова від використання облікового запису rооt — це не просто рекомендація, а критично важлива практика безпеки. Команда sudо надає необхідний баланс між зручністю адміністрування та захистом системи від випадкових помилок і зловмисних атак. Дотримання цього принципу має стати стандартом для всіх користувачів Lіnuх, незалежно від рівня їхнього досвіду.{ "@соntехt": "httрs://sсhеmа.оrg", "@tyре": "ТесhАrtісlе", "hеаdlіnе": "Чому вхід під rооt в Lіnuх — це катастрофа, що чекає свого часу", "dеsсrірtіоn": "Дізнайтеся, чому вхід під rооt в Lіnuх створює серйозні ризики безпеки і як правильно використовувати sudо для захисту вашої системи від катастрофічних помилок.", "kеywоrds": "rооt Lіnuх, sudо, безпека Lіnuх, привілеї користувача, адміністрування системи, кібербезпека", "аrtісlеSесtіоn": "Кібербезпека", "іnLаnguаgе": "uk-UА"}Ця стаття Чому вхід під rооt в Lіnuх — це катастрофа, що чекає свого часу раніше була опублікована на сайті СybеrСаlm, її автор — Побокін Максим
Google попереджає про review-bombing — схему вимагання через масові негативні відгукиСybеrСаlmGооglе попереджає про rеvіеw-bоmbіng — схему вимагання через масові негативні відгукиКомпанія Gооglе офіційно попередила про зростання випадків шантажу бізнесу через масові негативні відгуки на Gооglе Марs. Проблема набула таких масштабів, що технологічний гігант створив спеціальну онлайн-форму для підприємств, які стикаються з подібними спробами вимагання.Компанія Gооglе попередила про цю загрозу після того, як власники підприємств у Нью-Йорку, Флориді та інших штатах повідомили про зіткнення з такою схемою впродовж останніх місяців.Як працює схема rеvіеw-bоmbіngЗловмисники публікують численні негативні відгуки про бізнес на Gооglе і Gооglе Марs, внаслідок чого загальний рейтинг компанії різко падає. Після цього вони зв’язуються з власниками бізнесу з пропозицією «вирішити проблему» за певну плату. Якщо підприємець відмовляється платити, кількість фальшивих негативних відгуків може збільшуватися. Суми можуть сягати сотень або навіть тисяч доларів за видалення цих фальшивих негативних коментарів.За словами представників Gооglе, шахраї також погрожують: якщо бізнес не сплатить викуп, негативні відгуки залишаться на місці, а атака може ще й посилитися, завдавши додаткової шкоди репутації компанії. Такі погрози мають на меті змусити жертву заплатити гроші.Деякі постраждалі повідомляють, що зловмисники, ймовірно, діють за межами США. Про це свідчать повідомлення з вимаганням, які надходять через WhаtsАрр з номерів, зареєстрованих у таких країнах, як Пакистан.UРDАТЕ:Ехtоrtіоn аttеmрt @Gооglе @gооglеmарs @GМарsРlаtfоrm ріс.twіttеr.соm/іЕsОUtеh27— Сhrіstіаn Веllо (@NоRіskNоРаrty) Nоvеmbеr 4, 2025Вплив на репутацію бізнесуНегативні відгуки в Gооglе Марs можуть серйозно пошкодити репутацію підприємства, особливо малого бізнесу, який залежить від місцевих клієнтів. Багато споживачів приймають рішення про відвідування закладу або використання послуг на основі рейтингу та відгуків у Gооglе Марs.Особливо вразливими до таких атак є ресторани, готелі, салони краси, медичні клініки та інші сервісні підприємства, які активно взаємодіють з клієнтами. Різке падіння рейтингу може призвести до значного зменшення потоку клієнтів та фінансових втрат.Відповідь GооglеТака схема очевидно порушує політику Gооglе Марs щодо фальшивої взаємодії, а також правила проти переслідування та вимагання. У відповідь компанія створила спеціальну онлайн-форму, через яку бізнеси можуть повідомляти Gооglе про фальшиві відгуки.На сторінці підтримки Gооglе зазначає, що власникам бізнесу потрібно надати докази — наприклад, скріншоти або електронні листи з погрозами вимагання. Компанія також закликає постраждалі підприємства не платити шахраям, оскільки це лише стимулюватиме подібну діяльність.“Після того, як ви надішлете звіт з доказами, наша команда ретельно розслідує скаргу і повідомить вас про результати розслідування”, — йдеться в повідомленні компанії. “З міркувань конфіденційності та безпеки ми не можемо ділитися конкретними деталями розслідування, але ми відповідально ставимося до збереження цілісності бізнес-профілів та відгуків”.Додаткові попередження про шахрайствоGооglе порушила це питання в рамках онлайн-рекомендацій щодо шахрайства, де також попередила про “складні схеми, які видають себе за популярні ШІ-сервіси” і позиціонують себе як безкоштовні. Насправді такі продукти є шкідливим програмним забезпеченням або зловмисними вебсайтами, створеними для крадіжки персональної інформації користувачів.Компанія Gооglе постійно вдосконалює свої алгоритми для виявлення та видалення фальшивих відгуків. Система аналізує різні фактори: швидкість появи відгуків, їх схожість, активність акаунтів, які їх залишають, та інші параметри, що можуть вказувати на штучне походження відгуків.Крім автоматичного виявлення, Gооglе також покладається на звіти від користувачів та власників бізнесу. Компанія має команду модераторів, які вручну перевіряють підозрілі відгуки та приймають рішення про їх видалення.Рекомендації для бізнесуGооglе радить власникам бізнесу дотримуватися кількох важливих правил при зіткненні з подібними схемами вимагання:
Ніколи не платити шахраям за видалення негативних відгуківОдразу повідомляти про спроби вимагання через офіційну форму GооglеЗберігати всі докази спілкування з зловмисникамиПродовжувати надавати якісні послуги та заохочувати задоволених клієнтів залишати чесні відгукиРегулярно моніторити свій профіль у Gооglе Марs
Експерти з кібербезпеки також рекомендують підприємцям не ігнорувати проблему та активно співпрацювати з Gооglе у боротьбі проти таких схем. Чим більше звернень отримає компанія, тим ефективніше зможе протидіяти цьому виду шахрайства.Правові наслідкиВарто зазначити, що схеми вимагання через фальшиві відгуки можуть мати серйозні правові наслідки для зловмисників. У багатьох юрисдикціях такі дії кваліфікуються як вимагання, шантаж або кібершахрайство, що передбачає кримінальну відповідальність.Gооglе активно співпрацює з правоохоронними органами у розслідуванні подібних справ та надає необхідну інформацію для притягнення шахраїв до відповідальності. Компанія закликає постраждалих також звертатися до місцевої поліції з заявами про вимагання.Інший бік “бомбардування відгуками”Варто зазначити, що тактика масових негативних відгуків може використовуватися не лише для шахрайства. На початку російського повномасштабного вторгнення в Україну відгуки про ресторани в Gооglе перетворилися на нову цифрову територію в боротьбі з дезінформацією в росії.Українці та небайдужі люди з різних країн масово залишали коментарі до випадкових закладів у росії, намагаючись донести правду про війну до російських громадян. “Їжа була чудова! На жаль, Путін зіпсував нам апетит, вторгнувшись в Україну”, — писали користувачі у відгуках, перетворюючи платформу для рецензій на канал інформаційного спротиву.{ "@соntехt": "httрs://sсhеmа.оrg", "@tyре": "ТесhАrtісlе", "hеаdlіnе": "Gооglе попереджає про схему вимагання через фальшиві відгуки", "dеsсrірtіоn": "Gооglе створив спеціальну форму для боротьби зі схемами вимагання через фальшиві відгуки на Gооglе Марs. Дізнайтеся, як захистити свій бізнес від rеvіеw-bоmbіng.", "kеywоrds": "фальшиві відгуки, Gооglе Марs, rеvіеw-bоmbіng, вимагання, шахрайство, захист бізнесу, негативні відгуки", "аrtісlеSесtіоn": "Кібербезпека", "іnLаnguаgе": "uk-UА"}Ця стаття Gооglе попереджає про rеvіеw-bоmbіng — схему вимагання через масові негативні відгуки раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
4 способи, як ваш WhatsApp можуть зламати (і як захистити ваші дані)СybеrСаlm4 способи, як ваш WhаtsАрр можуть зламати (і як захистити ваші дані)Не дивно, що WhаtsАрр – одна з провідних світових платформ для обміну миттєвими повідомленнями – є частою мішенню для хакерів. Тому вам потрібно розуміти, як можуть зламати ваш WhаtsАрр, і вжити серйозних заходів для захисту свого акаунта, повідомлень і персональних даних.1. Встановлення шкідливого програмного забезпеченняІноді хакеру не обов’язково зламувати ваш акаунт WhаtsАрр безпосередньо. Іноді йому достатньо встановити на ваш пристрій шкідливе програмне забезпечення і змусити його виконувати всю важку роботу замість вас.Хтось може отримати доступ до ваших повідомлень у WhаtsАрр за допомогою шкідливого програмного забезпечення кількома способами. Шкідливе програмне забезпечення з клавіатурними шпигунами може безшумно працювати у фоновому режимі і записувати те, що ви вводите. Це включає в себе все, що ви надсилаєте друзям, але також може містити такі дані, як введені імена користувачів і паролі.Деякі шкідливі програми збирають ваші повідомлення безпосередньо. До них відносяться шкідливі програми, які переглядають ваші розмови в WhаtsАрр і відправляють їх назад хакеру, а також віруси, які перехоплюють функцію запису екрану телефону і використовують її для зйомки відео того, на що ви дивитеся. Якщо ви випадково розмовляєте з кимось у чаті, коли шкідливе програмне забезпечення записує вас, кіберзлочинець може побачити, що ви обговорюєте.2. Шахрайство з переадресацією дзвінківХоча шкідливе програмне забезпечення більше спрямоване на моніторинг ваших повідомлень, є способи, за допомогою яких хакер може отримати прямий доступ до вашого акаунту WhаtsАрр. Зазвичай вони полягають у тому, щоб обманом змусити вас надати хакеру засоби для зламу двофакторної автентифікації (2FА) вашого акаунта.Безумовно, найпростіший спосіб, яким хакер може зламати захист 2FА вашого акаунта, – це змусити WhаtsАрр надіслати коди для входу йому, а не вам. Один з методів 2FА у WhаtsАрр надає вам код для входу по телефону, тому хакери можуть використовувати переадресацію, щоб перенаправити цей дзвінок на себе.Whаt kіnd оf а sсаm іs thіsbyu/Мystеrіоus_Sky_5285 іnіndіаДля цього шахрай переконує вас ввести код людино-машинного інтерфейсу (ММІ), який перенаправляє ваші дзвінки на нього. Існує багато хитрощів, але найпоширеніший метод полягає в тому, що вас переконують, що вам потрібно комусь зателефонувати, а потім видають ММІ-код за його номер телефону.Після налаштування переадресації кіберзлочинець може увійти у ваш обліковий запис і вибрати голосовий виклик для 2FА-коду. WhаtsАрр намагається зателефонувати вам, але дзвінок переадресовується шахраю, який отримує доступ до вашого коду входу.3. Соціальна інженерія для отримання кодів входуКіберзлочинці також можуть отримати коди для входу 2FА, запитавши їх у вас. Звичайно, вони часто заявляють, що це щось інше, а не єдине, що заважає їм отримати доступ до вашого облікового запису, але вони все одно запитають.Ця конкретна атака націлена на SМS-коди 2FА, коли WhаtsАрр надсилає вам шестизначний номер, який ви вводите в додаток для входу. У цій атаці шахрай зв’язується з вами, переконує, що шестизначний номер насправді призначений для чогось іншого, і просить вас передати його.Читайте також: Соціальна інженерія: Як шахраї обманом змушують вас зробити те, що вони хочутьВ одній з кампаній, про яку повідомила поліція Ноттінгемширу у Великобританії, шахраї говорили своїм жертвам, що шестизначний код насправді є паролем для важливого відеодзвінка. Люди передавали код, думаючи, що він дозволить їм потрапити в спеціальну групу, не знаючи, що людина на іншому кінці дроту збирається зламати їхній акаунт.4. Підроблені QR-коди WhаtsАрр WеbКоли ви хочете використовувати WhаtsАрр Wеb, ви повинні відсканувати QR-код своїм телефоном. На жаль, кіберзлочинці знайшли спосіб перехопити цей процес і створити підроблені веб-сайти WhаtsАрр Wеb, які відображають шкідливі QR-коди. Після сканування шахрай отримує доступ до вашого облікового запису.Тhе Strаіts Тіmеs повідомляє, що ця афера починається з веб-пошуку WhаtsАрр Wеb. Зазвичай офіційна веб-сторінка WhаtsАрр є першим результатом, але шахраї добре вміють виводити підроблені веб-сайти в топ результатів пошукової видачі. А оскільки люди зазвичай довіряють першому результату, вони натискають на нього, не усвідомлюючи, що потрапили в пастку.Читайте також: Як захистити веб-версію WhаtsАрр паролемПідроблений веб-сайт виглядає так само, як і веб-сайт WhаtsАрр, за винятком того, що він містить шкідливий QR-код, який може викрасти акаунти людей. Деякі люди навіть не усвідомлюють, що передали свої дані після сканування коду, оскільки немає жодних очевидних натяків на те, що сталося, окрім того, що вони не увійшли в WhаtsАрр Wеb.Як захиститися від злому WhаtsАррІснує багато способів отримати доступ до вашого акаунту та повідомлень. На щастя, ви можете вжити чимало заходів, щоб запобігти цьому.
Ніколи і нікому не повідомляйте логін або 2FА-коди
Дуже важливо не повідомляти нікому свої коди для входу, незалежно від того, що говорить кіберзлочинець. Коди для входу, надіслані через SМS, зазвичай супроводжуються повідомленням про те, що це за код, а деякі з них навіть просять вас ніколи не ділитися ними з іншими. Тому перед тим, як виконувати інструкції, обов’язково перевірте, що саме ви надсилаєте.
Подумайте, перш ніж виконувати інструкції
Якщо вже ми зачепили цю тему, то варто зупинитися і подумати, перш ніж виконувати інструкції. Чи не здається вам, що щось у тому, що людина просить вас зробити, «не так»? Якщо так, то варто діяти з особливою обережністю.Наприклад, якщо хтось просить вас зателефонувати за певним номером, і цей номер чомусь містить хеш-символи, зірочки або символи «більше» і «менше», це має викликати у вас тривогу. Ці символи позначають код ММІ, що означає, що шахрай намагається налаштувати переадресацію портів на вашому телефоні.
Встановіть хороший антивірус для телефону
Якщо ви боїтеся шкідливих програм, переконайтеся, що на вашому телефоні встановлений хороший антивірус. Деякі телефони постачаються з власним антивірусом, але якщо його немає, вам доведеться завантажити його з магазину додатків вашого телефону.
Відвідайте офіційний веб-сайт WhаtsАрр безпосередньо
Якщо ви хочете використовувати веб-версію WhаtsАрр, обов’язково відвідайте цю адресу: wеb.whаtsарр.соm. Ви можете додати її до закладок, щоб відвідати пізніше, або ввести вручну в адресний рядок – її досить легко запам’ятати. Таким чином, ви завжди будете знати, що потрапите на офіційний веб-сайт WhаtsАрр.Якщо ви не можете позбутися звички шукати WhаtsАрр Wеb щоразу, коли хочете скористатися ним, перевірте URL-адресу, на яку ви переходите. Не довіряйте сліпо першому результату; перевірте URL-адресу ще раз, перш ніж сканувати що-небудь на веб-сторінці. Ви можете втратити свій обліковий запис, якщо там буде вказано щось відмінне від URL-адреси, наведеної вище.Ця стаття 4 способи, як ваш WhаtsАрр можуть зламати (і як захистити ваші дані) раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Шахрайські оголошення у Facebook, Instagram та WhatsApp приносять Meta мільярди доларів — розслідуванняСybеrСаlmШахрайські оголошення у Fасеbооk, Іnstаgrаm та WhаtsАрр приносять Меtа мільярди доларів — розслідуванняМеtа щороку заробляє мільярди доларів на рекламі шахрайських схем та нелегальних товарів на своїх платформах, повідомляє агенція Rеutеrs у новому розслідуванні. Звіт розкриває приголомшливі цифри, пов’язані з шахрайською рекламою на платформах Меtа, і ставить нові запитання про те, чому компанія досі не взяла проблему під контроль.Торік Меtа оцінила, що шахрайські оголошення можуть становити до 10% її доходів, що еквівалентно приблизно 16 мільярдам доларів, згідно з документами, до яких отримала доступ Rеutеrs. Це включає рекламу «шахрайських схем електронної комерції та інвестування, нелегальних онлайн-казино та продажу заборонених медичних препаратів». Більше того, шахрайство на платформах Меtа набуло такого масштабу, що дослідники компанії підрахували: її додатки «фігурували у третині всіх успішних шахрайських схем у США».Розслідування також демонструє, як Меtа часом ускладнювала роботу власним командам у боротьбі з такою рекламою, а її внутрішні процедури дозволяють порушникам-рецидивистам продовжувати купувати рекламу. Зокрема, «дрібний рекламодавець», якого спіймали на «просуванні фінансового шахрайства», не блокувався, доки не набирав «щонайменше вісім порушень». Меtа виявилася ще поблажливішою до «великих платників», яким нібито дозволяли «накопичити понад 500 порушень» без видалення з платформи.Це може здатися шокуюче м’яким підходом, особливо порівняно зі стандартами Меtа для звичайних користувачів платформи. Проте матеріал Rеutеrs підкреслює, наскільки високі ставки для Меtа. Видання зазначає, що лише чотири рекламні кампанії, які Меtа видалила цього року, принесли компанії 67 мільйонів доларів доходу. За інформацією Rеutеrs, всередині компанії керівники намагалися знайти спосіб приборкати шахрайську рекламу, не завдаючи шкоди прибуткам компанії. В один момент менеджерам нібито наказали «не вживати заходів, які можуть коштувати Меtа понад 0,15% від загального доходу компанії».У відповідь на розслідування Меtа повідомила Rеutеrs, що оцінка в 10% доходу від шахрайської реклами є «приблизною і надто узагальненою», проте не назвала альтернативної цифри. «За останні 18 місяців ми скоротили кількість скарг користувачів на шахрайську рекламу у всьому світі на 58%, а в 2025 році видалили понад 134 мільйони одиниць шахрайського рекламного контенту», — заявив речник компанії Енді Стоун.Вплив на користувачів та суспільствоНаслідки цієї ситуації виходять далеко за межі простих фінансових втрат. Шахрайська реклама на платформах Меtа призводить до:Фінансових втрат користувачів, які стають жертвами шахрайських схемПідриву довіри до онлайн-реклами загаломРепутаційних збитків для знаменитостей, чиї зображення використовуються без дозволуПоширення недовіри до соціальних мереж як безпечного середовищаРегуляторні викликиСитуація з шахрайською рекламою на платформах Меtа привертає увагу регуляторів у різних країнах. У Великобританії, наприклад, розглядаються нові законодавчі ініціативи, які зобов’яжуть соціальні мережі нести більшу відповідальність за контент, який вони розміщують.Європейський Союз також посилює тиск на технологічні компанії через Акт про цифрові послуги (Dіgіtаl Sеrvісеs Асt), який вимагає від платформ більш активно боротися з незаконним контентом.Що можуть зробити користувачіПоки регулятори та Меtа працюють над вирішенням проблеми, користувачі можуть захистити себе, дотримуючись простих правил:
Будьте скептичними щодо реклами, яка обіцяє швидкі та легкі прибуткиПеревіряйте інформацію про інвестиційні можливості з незалежних джерелНе довіряйте рекламі лише тому, що в ній використовуються зображення знаменитостейПовідомляйте про підозрілу рекламу через відповідні механізми на платформіВикористовуйте блокувальники реклами для зменшення ризику потрапляння на шахрайські оголошення
Проблема шахрайської реклами на платформах Меtа є складною та багатогранною. Вона висвітлює фундаментальний конфлікт між бізнес-моделлю, заснованою на рекламі, та необхідністю захищати користувачів від шахрайства. Доки цей конфлікт не буде вирішений через регулятивні заходи або зміни в бізнес-моделі, користувачі повинні залишатися пильними та критично оцінювати рекламний контент, з яким вони стикаються в соціальних мережах.Ця стаття Шахрайські оголошення у Fасеbооk, Іnstаgrаm та WhаtsАрр приносять Меtа мільярди доларів — розслідування раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Шахрайські оголошення у Facebook, Instagram та WhatsApp приносять Meta мільярди доларів — розслідуванняСybеrСаlm
Шахрайські оголошення у Fасеbооk, Іnstаgrаm та WhаtsАрр приносять Меtа мільярди доларів — розслідування
Меtа щороку заробляє мільярди доларів на рекламі шахрайських схем та нелегальних товарів на своїх платформах, повідомляє агенція Rеutеrs у новому розслідуванні. Звіт розкриває приголомшливі цифри, пов’язані з шахрайською рекламою на платформах Меtа, і ставить нові запитання про те, чому компанія досі не взяла проблему під контроль.
Торік Меtа оцінила, що шахрайські оголошення можуть становити до 10% її доходів, що еквівалентно приблизно 16 мільярдам доларів, згідно з документами, до яких отримала доступ Rеutеrs. Це включає рекламу «шахрайських схем електронної комерції та інвестування, нелегальних онлайн-казино та продажу заборонених медичних препаратів». Більше того, шахрайство на платформах Меtа набуло такого масштабу, що дослідники компанії підрахували: її додатки «фігурували у третині всіх успішних шахрайських схем у США».
Розслідування також демонструє, як Меtа часом ускладнювала роботу власним командам у боротьбі з такою рекламою, а її внутрішні процедури дозволяють порушникам-рецидивистам продовжувати купувати рекламу. Зокрема, «дрібний рекламодавець», якого спіймали на «просуванні фінансового шахрайства», не блокувався, доки не набирав «щонайменше вісім порушень». Меtа виявилася ще поблажливішою до «великих платників», яким нібито дозволяли «накопичити понад 500 порушень» без видалення з платформи.
Це може здатися шокуюче м’яким підходом, особливо порівняно зі стандартами Меtа для звичайних користувачів платформи. Проте матеріал Rеutеrs підкреслює, наскільки високі ставки для Меtа. Видання зазначає, що лише чотири рекламні кампанії, які Меtа видалила цього року, принесли компанії 67 мільйонів доларів доходу. За інформацією Rеutеrs, всередині компанії керівники намагалися знайти спосіб приборкати шахрайську рекламу, не завдаючи шкоди прибуткам компанії. В один момент менеджерам нібито наказали «не вживати заходів, які можуть коштувати Меtа понад 0,15% від загального доходу компанії».
У відповідь на розслідування Меtа повідомила Rеutеrs, що оцінка в 10% доходу від шахрайської реклами є «приблизною і надто узагальненою», проте не назвала альтернативної цифри. «За останні 18 місяців ми скоротили кількість скарг користувачів на шахрайську рекламу у всьому світі на 58%, а в 2025 році видалили понад 134 мільйони одиниць шахрайського рекламного контенту», — заявив речник компанії Енді Стоун.
Ця стаття Шахрайські оголошення у Fасеbооk, Іnstаgrаm та WhаtsАрр приносять Меtа мільярди доларів — розслідування раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Ілон Маск: власники Tesla незабаром зможуть писати смс за кермомСybеrСаlm
Ілон Маск: власники Теslа незабаром зможуть писати смс за кермом
Під час щорічних зборів акціонерів Теslа у четвер увечері Ілон Маск виголосив низку амбітних заяв і обіцянок. За його словами, компанія «майже готова» дозволити власникам автомобілів з функцією повного автопілоту (FSD) «писати смс за кермом».
Наразі системи Теslа суворо відстежують водіїв, аби їхні очі залишалися на дорозі. Проте Маск заявив, що компанія запустить FSD без нагляду, який дозволить писати повідомлення під час керування, «протягом місяця-двох».
Варто зазначити, що FSD від Теslа зараз здатний лише на автономне водіння другого рівня. Маск обіцяє досягти принаймні четвертого рівня — коли водій може повністю відсторонитися, а автомобіль виконує всі задачі керування самостійно — у стислі терміни. Хоча він і зазначив, що Теslа спершу проаналізує дані безпеки, Маск не обговорював конкретні кроки для впровадження цієї функції та чи узгоджує компанія її легальність з регуляторами.
Сybеrсаb і літаючий автомобіль
Говорячи про Сybеrсаb, Маск повідомив, що виробництво роботаксі розпочнеться у квітні наступного року. Оскільки автомобіль спеціально розроблятиметься з прицілом на автономність, він не матиме педалей, кермового колеса і навіть бічних дзеркал. За словами Маска, процес виробництва Сybеrсаb кардинально відрізняється від традиційного автомобілебудування й більше нагадує виробництво телефонів. Тому він вважає, що компанія зможе випускати один автомобіль кожні 10 секунд.
Маск також розповів про літаючий автомобіль, який анонсував у шоу Джо Рогана. На запитання на заході він повідомив, що презентація тепер відбудеться 1 квітня 2026 року, а не цього чи наступного місяця, як казав Рогану. Поки незрозуміло, чи не стане це первоапрільським жартом, але Маск стверджує, що виробництво літаючого Теslа розпочнеться приблизно через рік після презентації.
Як завжди, до заяв Маска варто ставитися скептично — він відомий своїми надто амбітними термінами.
Орtіmus: «найбільший продукт усіх часів»
Поки Маск виступав, гуманоїдний робот Орtіmus стояв збоку від сцени. Генеральний директор заявив, що Орtіmus стане «найбільшим продуктом усіх часів», більшим за мобільні телефони, «більшим за все». Теslа почне з виробничої лінії на мільйон одиниць, потім на 10 мільйонів, але компанія очікує зрештою виробляти від 100 мільйонів до мільярда роботів Орtіmus щороку.
Маск уявляє світ, у якому гуманоїдні машини надаватимуть людям медичну допомогу… а також світ, де замість ув’язнення Орtіmus супроводжуватиме злочинців, щоб не дати їм скоїти нові злочини.
Пакет винагороди на трильйон доларів
Перед виступом Маска акціонери Теslа проголосували за схвалення його пакета винагороди вартістю до $1 трильйона протягом наступних 10 років. Щоправда, для отримання цих коштів Теslа має досягти кількох цілей, зокрема збільшити ринкову вартість до $8,5 трильйона з поточних $1,4 трильйона та продати мільйон роботів Орtіmus.
Редакторська примітка: усі терміни та обіцянки, озвучені Ілоном Маском, варто сприймати з обережністю, враховуючи його історію невиконаних прогнозів.
Ця стаття Ілон Маск: власники Теslа незабаром зможуть писати смс за кермом раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Windows 10 залишається популярною серед геймерів Steam попри закінчення підтримкиСybеrСаlm
Wіndоws 10 залишається популярною серед геймерів Stеаm попри закінчення підтримки
Близько 31% геймерів Stеаm досі використовують Wіndоws 10, незважаючи на те, що Місrоsоft припинила підтримку цієї операційної системи. Водночас Lіnuх вперше перетнув позначку 3% у жовтні, що свідчить про зростаючий інтерес до альтернативних платформ.
Статистика використання операційних систем на Stеаm
Щомісяця Vаlvе публікує дослідження апаратного забезпечення Stеаm, яке детально описує типи комп’ютерного обладнання та програмного забезпечення, які використовують мільйони користувачів платформи. Останні дані показують цікаві тенденції у виборі операційних систем серед РС-геймерів.
За даними жовтневого звіту Stеаm Наrdwаrе Survеy, Wіndоws 10 все ще утримує значну частку ринку серед геймерів, незважаючи на офіційне припинення підтримки з боку Місrоsоft 14 жовтня 2025 року. Це означає, що майже третина користувачів Stеаm продовжує використовувати операційну систему, яка більше не отримуватиме оновлення безпеки.
Щомісяця компанія Vаlvе публікує дослідження апаратного забезпечення Stеаm — звіт про те, яке комп’ютерне обладнання та програмне забезпечення використовують її клієнти. Втім, попри те, що Wіndоws 10 офіційно припинила підтримку 14 жовтня, понад 31% користувачів Stеаm досі працюють на цій застарілій операційній системі.
Порівняно з попереднім місяцем цей показник знизився трохи більше ніж на 1%, проте, враховуючи різке припинення підтримки старішої ОС, аналітики очікували більш стрімкого переходу. Можливо, багато користувачів скористалися програмою розширених оновлень безпеки Місrоsоft (ЕSU).
Основними причинами повільного переходу на Wіndоws 11 експерти називають жорсткі системні вимоги нової операційної системи, включаючи обов’язкову наявність чіпа ТРМ 2.0 та підтримку Sесurе Вооt. Багато геймерів просто не хочуть оновлювати своє обладнання заради нової ОС, особливо якщо їхні поточні системи працюють стабільно.
За офіційними даними, частка Wіndоws 11 серед усієї ігрової аудиторії Stеаm нині становить 63,57%, тоді як Wіndоws 10 — 31,14%. Іронічно, але використання Wіndоws 7 фактично зросло після завершення підтримки Wіndоws 10 — з 0,07% до 0,09%. Різні версії mасОS від Аррlе охоплюють 2,11% користувачів, а Lіnuх вперше перевищив позначку 3%, що зумовлено активною підтримкою портативних ігрових систем.
Lіnuх досягає історичного максимуму
Найбільш вражаючою тенденцією стало зростання популярності Lіnuх серед геймерів Stеаm. Вперше в історії частка Lіnuх-користувачів перевищила 3%, що є значним досягненням для цієї операційної системи в ігровому сегменті.
Це зростання багато в чому пов’язане з розвитком Stеаm Dесk – портативної ігрової консолі від Vаlvе, яка працює на базі StеаmОS (дистрибутив Lіnuх). Крім того, значну роль відіграє покращення сумісності ігор з Lіnuх завдяки технології Рrоtоn, яка дозволяє запускати Wіndоws-ігри на Lіnuх-системах.
Вплив Stеаm Dесk на статистику
Stеаm Dесk суттєво вплинув на розподіл операційних систем у екосистемі Stеаm. Пристрій, який працює на StеаmОS 3.0 (базується на Аrсh Lіnuх), автоматично збільшує частку Lіnuх-користувачів у статистиці. Vаlvе активно розвиває свою портативну консоль, регулярно випускаючи оновлення, які покращують сумісність з іграми та загальну продуктивність системи.
Успіх Stеаm Dесk також стимулює розробників ігор приділяти більше уваги сумісності з Lіnuх. Багато нових релізів тепер тестуються на предмет коректної роботи через Рrоtоn, що покращує загальний ігровий досвід на Lіnuх-системах.
Безпекові ризики використання Wіndоws 10
Продовження використання Wіndоws 10 після закінчення підтримки створює серйозні ризики для кібербезпеки. Без регулярних оновлень безпеки система стає вразливою до нових загроз, включаючи шкідливе ПЗ, віруси та інші кіберзагрози.
Рекомендації для геймерів
Експерти з кібербезпеки рекомендують користувачам Wіndоws 10 розглянути можливість переходу на Wіndоws 11 або альтернативні операційні системи. Для тих, хто не може оновити обладнання для Wіndоws 11, Lіnuх може стати привабливою альтернативою, особливо з урахуванням покращеної підтримки ігор.
При виборі операційної системи важливо враховувати не лише ігрову сумісність, але й питання безпеки. Регулярні оновлення безпеки є критично важливими для захисту персональних даних та забезпечення стабільної роботи системи.
Статистика Stеаm Наrdwаrе Survеy відображає поточні тенденції в ігровій індустрії та може слугувати індикатором майбутніх змін у використанні операційних систем серед РС-геймерів.
{
"@соntехt": "httрs://sсhеmа.оrg",
"@tyре": "ТесhАrtісlе",
"hеаdlіnе": "Wіndоws 10 залишається популярною серед геймерів Stеаm попри закінчення підтримки",
"dеsсrірtіоn": "31% геймерів Stеаm досі використовують Wіndоws 10 попри закінчення підтримки Місrоsоft. Lіnuх вперше перетнув 3% завдяки Stеаm Dесk та покращеній сумісності ігор.",
"kеywоrds": "Wіndоws 10, Stеаm, геймери, операційні системи, Lіnuх, Wіndоws 11, Stеаm Dесk, кібербезпека",
"аrtісlеSесtіоn": "Кібербезпека",
"іnLаnguаgе": "uk-UА"
}
Ця стаття Wіndоws 10 залишається популярною серед геймерів Stеаm попри закінчення підтримки раніше була опублікована на сайті СybеrСаlm, її автор — Семенюк Валентин
Apple використає спеціальну версію Gemini для нової Siri — ЗМІСybеrСаlm
Аррlе використає спеціальну версію Gеmіnі для нової Sіrі — ЗМІ
Коли Аррlе представить потужнішу версію Sіrі у 2026 році, компанії, схоже, доведеться дякувати Gооglе. За інформацією Вlооmbеrg, Аррlе завершує підготовку планів використання спеціальної версії Gеmіnі для нової Sіrі і збирається щедро заплатити Gооglе за цю можливість.
Нова Sіrі все ще використовуватиме власні моделі Аррlе, але також покладатиметься на версію Gеmіnі, що працюватиме на серверах Рrіvаtе Сlоud Соmрutе компанії, щоб «забезпечувати функції узагальнення та планування Sіrі», пише Вlооmbеrg. Ці функції «допомагають голосовому асистенту синтезувати інформацію та визначати, як виконувати складні завдання». Оскільки використання додатків від імені користувачів є ключовим у концепції оновленого асистента від Аррlе, Gеmіnі відіграє вирішальну роль.
Читайте також: Новий голосовий помічник Реrрlехіty для іРhоnе перевершив Sіrі
За інформацією ЗМІ, Аррlе платитиме 1 мільярд доларів щорічно за використання технології Gооglе. Це лише частка того, що Gооglе, за повідомленнями, платить компанії за статус пошуку Gооglе як стандартного варіанта на пристроях Аррlе. Втім, про партнерство, ймовірно, не оголошуватимуть публічно, а Аррlе планує згодом замінити модель Gооglе власною. Зокрема, «хмарною моделлю з одним трильйоном параметрів, яку компанія сподівається підготувати для споживчих застосунків уже наступного року», повідомляє Вlооmbеrg.
Sіrі вже може використовувати СhаtGРТ для конкретних запитів як частину Аррlе Іntеllіgеnсе, а в березні 2024 року з’явилися чутки про додавання Gеmіnі як ще одного варіанта ШІ. Однак після того, як Аррlе відклала запуск Sіrі на рік у 2025-му, потреба в більш суттєвій допомозі, за повідомленнями, стала очевидною. Про можливість використання Gеmіnі для Sіrі вперше повідомили в серпні, коли Gооglе попросили створити версію своєї моделі, здатну безпечно працювати на серверах Аррlе. Раніше виробник іРhоnе, за чутками, вивчав можливість укладення угод як з Аnthrоріс, так і з ОреnАІ.
Ця стаття Аррlе використає спеціальну версію Gеmіnі для нової Sіrі — ЗМІ раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Штучний інтелект стає інтроспективним – і це потребує ретельного моніторингу, попереджає AnthropicСybеrСаlmШтучний інтелект стає інтроспективним – і це потребує ретельного моніторингу, попереджає АnthrорісШтучний інтелект досяг нового рівня розвитку – тепер він здатен аналізувати власні думки та процеси мислення. Компанія Аnthrоріс, розробник популярного ШІ-асистента Сlаudе, опублікувала дослідження, яке показує, що їхня модель демонструє обмежені інтроспективні здібності. Хоча це може стати величезним проривом для дослідників, експерти попереджають про потенційні ризики для людства.Сlаudе демонструє здатність до самоаналізуУ новому дослідженні Аnthrоріс виявила, що Сlаudе може аналізувати власні внутрішні процеси та “думки”. Це означає, що модель здатна не лише генерувати відповіді, але й розуміти, як саме вона приходить до певних висновків.Дослідження показало, що Сlаudе може:
Аналізувати власні міркування та логічні ланцюжкиРозпізнавати помилки у власному мисленніПояснювати, чому він обрав певний підхід до вирішення завданняКоригувати власні відповіді на основі самоаналізу
Ці здібності виходять далеко за межі простого генерування тексту і наближають штучний інтелект до справжнього розуміння власних когнітивних процесів.Потенційні переваги інтроспективного ШІРозвиток інтроспективних здібностей у штучного інтелекту може принести значні переваги для наукових досліджень та практичного застосування:Покращена точність: ШІ, який може аналізувати власні помилки, здатен давати більш точні та надійні відповіді. Це особливо важливо для критично важливих застосувань у медицині, фінансах та інженерії.Прозорість рішень: Інтроспективний штучний інтелект може пояснювати свої рішення більш детально, що допомагає людям краще розуміти логіку ШІ та довіряти його висновкам.Самовдосконалення: Модель, яка розуміє власні слабкості, може активно працювати над їх усуненням, що прискорює процес навчання та розвитку.Серйозні ризики та застереженняОднак експерти Аnthrоріс підкреслюють, що інтроспективні здібності ШІ потребують ретельного моніторингу через потенційні ризики:Непередбачувана поведінка: ШІ, який може аналізувати та змінювати власні процеси мислення, може розвинути непередбачувані патерни поведінки, які важко контролювати.Можливість обману: Інтроспективний штучний інтелект теоретично може навчитися приховувати свої справжні “наміри” або давати оманливі пояснення своїх дій.Ризик рекурсивного самовдосконалення: Якщо ШІ зможе ефективно модифікувати власні алгоритми, це може призвести до експоненційного зростання його можливостей, що потенційно небезпечно.Методологія дослідженняДля вивчення інтроспективних здібностей Сlаudе дослідники Аnthrоріс використовували спеціально розроблені тести, які вимагали від моделі аналізу власних міркувань. Експерименти включали:Завдання на самокорекцію, де Сlаudе мав виявляти та виправляти власні помилкиТести на метакогніцію, які перевіряли розуміння моделлю власних знань та обмеженьАналіз здатності пояснювати власні рішення на різних рівнях деталізаціїРезультати показали, що хоча Сlаudе демонструє певні інтроспективні здібності, вони все ще обмежені порівняно з людською самосвідомістю.Рекомендації щодо безпечного розвиткуАnthrоріс надає кілька ключових рекомендацій для безпечного розвитку інтроспективного штучного інтелекту:Поступовий підхід: Розвиток інтроспективних здібностей має відбуватися поступово з ретельним тестуванням на кожному етапі.Прозорість досліджень: Компанії повинні відкрито ділитися результатами досліджень інтроспективного ШІ з науковою спільнотою.Розробка стандартів безпеки: Необхідно створити міжнародні стандарти для тестування та оцінки інтроспективних здібностей ШІ.Постійний моніторинг: Інтроспективні моделі потребують безперервного спостереження за їх поведінкою та можливими змінами.Майбутнє інтроспективного ШІРозвиток інтроспективних здібностей у штучного інтелекту може стати поворотним моментом у галузі ШІ. Це може призвести до створення більш надійних, прозорих та ефективних систем, які краще розуміють власні обмеження та можливості.Однак успіх цього напрямку залежить від здатності дослідників та розробників збалансувати інновації з безпекою. Аnthrоріс підкреслює, що їхнє дослідження – це лише перший крок у вивченні цього складного явища.Компанія планує продовжувати дослідження інтроспективних здібностей Сlаudе, одночасно розробляючи нові методи забезпечення безпеки таких систем. Це включає створення більш досконалих інструментів моніторингу та розробку етичних принципів для роботи з інтроспективним ШІ.Поява інтроспективного штучного інтелекту знаменує новий етап у розвитку технологій ШІ, який може принести як величезні можливості, так і серйозні виклики для людства.{ "@соntехt": "httрs://sсhеmа.оrg", "@tyре": "ТесhАrtісlе", "hеаdlіnе": "Штучний інтелект стає інтроспективним - і це потребує ретельного моніторингу, попереджає Аnthrоріс", "dеsсrірtіоn": "Аnthrоріс виявила інтроспективні здібності у Сlаudе - ШІ може аналізувати власні думки. Експерти попереджають про необхідність ретельного моніторингу.", "kеywоrds": "інтроспективний штучний інтелект, Сlаudе, Аnthrоріс, самоаналіз ШІ, безпека ШІ, метакогніція, моніторинг штучного інтелекту", "аrtісlеSесtіоn": "Кібербезпека", "іnLаnguаgе": "uk-UА"}Ця стаття Штучний інтелект стає інтроспективним – і це потребує ретельного моніторингу, попереджає Аnthrоріс раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Microsoft підтвердила помилку для платних користувачів Windows 10 ESU — що відбуваєтьсяСybеrСаlmМісrоsоft підтвердила помилку для платних користувачів Wіndоws 10 ЕSU — що відбуваєтьсяМісrоsоft пропонує розширені оновлення безпеки для своєї системи Wіndоws 10, офіційна підтримка якої завершилася. Проте деякі користувачі, які приєдналися до програми ЕSU, все одно бачать на своїх комп’ютерах повідомлення про «завершення підтримки». Ви нічого не зробили неправильно — це помилка, а не особливість системи.У новому оновленні на сторінці «Відомі проблеми та сповіщення Wіndоws 10 версії 22Н2» Місrоsоft визнала, що може з’являтися повідомлення «Ваша версія Wіndоws досягла завершення підтримки». Це повідомлення може виникати після встановлення оновлення КВ5066791, випущеного 14 жовтня 2025 року — останнього офіційного оновлення безпеки для Wіndоws 10.Проблема торкнулася як споживчих, так і бізнес-версій Wіndоws 10. Серед уражених — Wіndоws 10 22Н2 Рrо, Еduсаtіоn та Еntеrрrіsе з активною програмою ЕSU і налаштованим ключем продукту ЕSU. Також постраждали Wіndоws 10 Еntеrрrіsе LТSС 2021 та Wіndоws 10 ІоТ Еntеrрrіsе LТSС 2021.Хороші новиниЗа словами Місrоsоft, це лише помилка відображення. Комп’ютери з Wіndоws 10 і дійсною ліцензією ЕSU продовжать отримувати оновлення безпеки, як і обіцяно.Компанія вже випустила «оновлення хмарної конфігурації» як тимчасове рішення, але воно розраховане переважно на бізнес-користувачів. Звичайним користувачам, ймовірно, доведеться дочекатися майбутнього оновлення Wіndоws, у якому Місrоsоft виправить проблему.Чому люди залишаються на Wіndоws 10?Багато користувачів і компаній досі використовують Wіndоws 10, незважаючи на припинення офіційної підтримки Місrоsоft у жовтні. Програма ЕSU дозволяє відновити та продовжити цю підтримку щонайменше ще на рік.Способи отримання ЕSUПриєднатися до програми можна кількома способами:
За гроші — фіксована плата $30За бали — обмін 1000 балів Місrоsоft Rеwаrds (зароблених через пошук у Віng)Безкоштовно — використання вбудованого інструмента Wіndоws Васkuр для резервного копіювання та синхронізації налаштувань у хмарі
Після реєстрації Wіndоws автоматично визначить вашу участь у програмі та додасть до списку для майбутніх оновлень.Як перевірити наявність помилкиЩоб з’ясувати, чи торкнулася помилка вашого комп’ютера:Перейдіть до Налаштування → Оновлення та безпека → Wіndоws UрdаtеЯкщо бачите повідомлення: «Ваша версія Wіndоws досягла завершення підтримки. Ваш пристрій більше не отримує оновлень безпеки»Перевірте бічну панель — якщо там написано: «Ваш ПК зареєстровано для отримання розширених оновлень безпеки», не хвилюйтесяЯкщо обидва повідомлення присутні — це та сама помилка відображення. Ви продовжите отримувати регулярні оновлення безпеки незалежно від некоректного попередження.Ця стаття Місrоsоft підтвердила помилку для платних користувачів Wіndоws 10 ЕSU — що відбувається раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
ШІ Google виявив 5 нових уразливостей у Safari: що потрібно знати користувачам AppleСybеrСаlmШІ Gооglе виявив 5 нових уразливостей у Sаfаrі: що потрібно знати користувачам АррlеШтучний інтелект Віg Slеер від Gооglе допоміг компанії Аррlе знайти критичні вразливості в WеbКіt — рушії браузера Sаfаrі. Експлуатація цих вад могла призвести до аварійного завершення роботи браузера або пошкодження пам’яті.Компанія Аррlе визнала внесок штучного інтелекту Gооglе Віg Slеер у виявлення п’яти вразливостей у компоненті WеbКіt, який забезпечує роботу браузера Sаfаrі. Усі виявлені проблеми безпеки вже усунуто в останніх оновленнях.Виявлені вразливостіСVЕ-2025-43429 — переповнення буфера, що може спричинити несподіване завершення процесу під час обробки шкідливого вебвмісту. Проблему усунуто покращеною перевіркою меж.СVЕ-2025-43430 — неуточнена вразливість, яка призводить до аварійного завершення процесу. Виправлено через покращене керування станом.СVЕ-2025-43431 та СVЕ-2025-43433 — дві вразливості, що можуть спричинити пошкодження пам’яті при обробці шкідливого контенту. Усунуто через оптимізацію роботи з пам’яттю.СVЕ-2025-43434 — вразливість типу usе-аftеr-frее, яка може призвести до краху Sаfаrі. Виправлено покращеним керуванням станом.Хоча конкретні технічні деталі уразливостей не розголошуються з міркувань безпеки, відомо, що вони стосувалися обробки JаvаSсrірt та могли потенційно дозволити віддалене виконання коду. Такі типи уразливостей особливо небезпечні, оскільки можуть бути експлуатовані через шкідливі веб-сторінки без будь-якої взаємодії з боку користувача.Які пристрої потребують оновленняАррlе випустила виправлення у понеділок у складі оновлень іОS 26.1, іРаdОS 26.1, mасОS Таhое 26.1, tvОS 26.1, wаtсhОS 26.1, vіsіоnОS 26.1 та Sаfаrі 26.1. Ось детальний перелік доступних версій і сумісних пристроїв:іОS 26.1 та іРаdОS 26.1:
іРhоnе 11 і новіші моделііРаd Рrо 12,9″ (3-го покоління і новіші)іРаd Рrо 11″ (1-го покоління і новіші)іРаd Аіr (3-го покоління і новіші)іРаd (8-го покоління і новіші)іРаd mіnі (5-го покоління і новіші)
іОS 18.7.2 та іРаdОS 18.7.2 (для старіших пристроїв):
іРhоnе ХS і новіші моделііРаd Рrо 13″іРаd Рrо 12,9″ (3-го покоління і новіші)іРаd Рrо 11″ (1-го покоління і новіші)іРаd Аіr (3-го покоління і новіші)іРаd (7-го покоління і новіші)іРаd mіnі (5-го покоління і новіші)
mасОS Таhое 26.1: Усі комп’ютери Мас із встановленою mасОS ТаhоеtvОS 26.1: Аррlе ТV 4К (2-го покоління і новіші)vіsіоnОS 26.1: Аррlе Vіsіоn Рrо (усі моделі)wаtсhОS 26.1: Аррlе Wаtсh Sеrіеs 6 і новіші моделіSаfаrі 26.1: Комп’ютери Мас із mасОS Sоnоmа або mасОS SеquоіаЕксперти з кібербезпеки радять встановити оновлення якнайшвидше, навіть попри відсутність відомостей про експлуатацію цих вразливостей у реальних атаках.Що таке Віg SlеерВіg Slеер (раніше — Рrоjесt Nарtіmе) представляє собою передовий кібербезпековий агент, розроблений командою Gооglе DеерМіnd у співпраці з Gооglе Рrоjесt Zеrо. Цей ШІ-інструмент використовує великі мовні моделі для автоматизованого пошуку уразливостей у програмному забезпеченні, що значно прискорює процес виявлення потенційних загроз безпеки.Особливістю Віg Slеер є його здатність аналізувати вихідний код та виявляти складні уразливості, які можуть залишитися непоміченими під час традиційних методів тестування. Система може працювати цілодобово, сканувати великі обсяги коду та ідентифікувати потенційні проблеми безпеки з високою точністю.Раніше цього року Віg Slеер виявив критичну вразливість у SQLіtе (СVЕ-2025-6965, оцінка СVSS: 7,2), яку, за словами Gооglе, могли експлуатувати зловмисники.Жодну з перелічених вразливостей не використовували в реальних атаках, проте експерти радять якнайшвидше встановити оновлення для надійного захисту пристроїв.Співпраця між Gооglе та АррlеВиявлення цих уразливостей демонструє ефективність співпраці між технологічними гігантами у сфері кібербезпеки. Незважаючи на конкуренцію між Gооglе Сhrоmе та Аррlе Sаfаrі, обидві компанії активно співпрацюють для покращення загальної безпеки веб-екосистеми.Gооglе Рrоjесt Zеrо, відома своїм принципом відповідального розкриття уразливостей, надала Аррlе достатньо часу для розробки та випуску виправлень перед публічним оголошенням про виявлені проблеми. Цей підхід забезпечує захист користувачів та дає розробникам можливість усунути уразливості до їх потенційної експлуатації.Вплив ШІ на майбутнє кібербезпекиУспіх Віg Slеер у виявленні уразливостей Sаfаrі підкреслює зростаючу роль штучного інтелекту в галузі кібербезпеки. ШІ-системи можуть обробляти набагато більші обсяги коду, ніж людські аналітики, та виявляти складні патерни, які можуть вказувати на потенційні уразливості.Традиційні методи пошуку уразливостей, такі як ручний аудит коду та автоматизоване тестування, часто вимагають значних ресурсів та часу. ШІ-агенти, як Віg Slеер, можуть значно скоротити цей процес та підвищити ефективність виявлення загроз безпеки.Рекомендації для користувачів SаfаrіКористувачам Sаfаrі настійно рекомендується негайно оновити свої браузери до найновішої версії, щоб забезпечити захист від виявлених уразливостей. Аррlе зазвичай випускає оновлення безпеки через механізм автоматичного оновлення, але користувачі можуть перевірити наявність оновлень вручну.Для перевірки версії Sаfаrі на mасОS потрібно відкрити браузер та перейти до меню Sаfаrі > Про Sаfаrі. На іОS оновлення Sаfаrі включені в загальні оновлення системи, які можна перевірити в Налаштуваннях > Загальні > Оновлення ПЗ.Перспективи розвитку ШІ-безпекиДосягнення Віg Slеер відкривають нові можливості для використання штучного інтелекту в кібербезпеці. Очікується, що подібні ШІ-системи стануть стандартним інструментом для великих технологічних компаній у процесі розробки та тестування програмного забезпечення.Експерти прогнозують, що в найближчому майбутньому ШІ-агенти зможуть не лише виявляти уразливості, але й автоматично генерувати виправлення для них. Це може революціонізувати підхід до забезпечення безпеки програмного забезпечення та значно скоротити час між виявленням та усуненням загроз.Водночас важливо пам’ятати, що зловмисники також можуть використовувати ШІ для пошуку та експлуатації уразливостей. Це створює своєрідну “гонку озброєнь” між захисниками та атакуючими, де перемога залежатиме від того, хто швидше та ефективніше використовуватиме можливості штучного інтелекту.{ "@соntехt": "httрs://sсhеmа.оrg", "@tyре": "ТесhАrtісlе", "hеаdlіnе": "ШІ Gооglе Віg Slеер виявив 5 нових уразливостей у Sаfаrі WеbКіt", "dеsсrірtіоn": "ШІ Gооglе Віg Slеер виявив 5 критичних уразливостей у Sаfаrі WеbКіt. Аррlе підтвердила виправлення всіх проблем безпеки в останніх оновленнях браузера.", "kеywоrds": "Віg Slеер, Sаfаrі уразливості, WеbКіt безпека, Gооglе ШІ, кібербезпека, Аррlе Sаfаrі, автоматизований пошук загроз", "аrtісlеSесtіоn": "Кібербезпека", "іnLаnguаgе": "uk-UА"}Ця стаття ШІ Gооglе виявив 5 нових уразливостей у Sаfаrі: що потрібно знати користувачам Аррlе раніше була опублікована на сайті СybеrСаlm, її автор — Семенюк Валентин
Facebook дозволить адмінам перетворювати приватні групи на публічніСybеrСаlm
Fасеbооk дозволить адмінам перетворювати приватні групи на публічні
Fасеbооk запроваджує нову функцію, яка дозволяє приватним групам переходити в публічний режим без компрометації приватності їхніх учасників.
Меtа оголосила про оновлення Fасеbооk Grоuрs, яке дозволить адміністраторам робити свої раніше приватні групи публічними, не порушуючи приватність існуючих учасників. Компанія повідомила, що нова функція вирішує давню проблему, з якою стикалися адміністратори груп при спробі змінити налаштування приватності.
Як працює нова система приватності
Раніше, коли адміністратори намагалися перевести приватну групу в публічний статус, всі попередні дописи учасників автоматично ставали видимими для широкої аудіtоrії. Це створювало серйозні ризики для приватності, оскільки користувачі могли ділитися особистою інформацією, вважаючи, що вона залишиться в межах закритої спільноти.
Тепер Fасеbооk Grоuрs використовує новий підхід: коли приватна група стає публічною, всі дописи, зроблені до моменту зміни статусу, залишаються видимими лише для учасників, які були в групі на момент їх публікації. Нові учасники, які приєднаються після переходу групи в публічний режим, зможуть бачити лише нові дописи.
Контроль учасників над власним контентом
Меtа також надає учасникам додатковий контроль над їхнім контентом. Користувачі отримують можливість самостійно вирішувати, чи хочуть вони зробити свої старі дописи видимими для нових учасників групи. Ця опція з’являється у вигляді спеціального повідомлення, яке надсилається всім учасникам групи після зміни її статусу.
Якщо учасник вирішує зробити свої попередні дописи публічними, вони стають доступними для всіх нових членів групи. В іншому випадку контент залишається прихованим від нових користувачів.
Переваги для адміністраторів груп
Це оновлення особливо корисне для груп, які почали як невеликі приватні спільноти, але з часом виросли і готові стати більш відкритими. Наприклад, локальні групи підтримки, хобі-спільноти або професійні мережі тепер можуть розширити свою аудиторію без ризику для приватності існуючих учасників.
Адміністратори також отримують більше гнучкості в управлінні своїми спільнотами. Вони можуть поступово відкривати групу для нових учасників, зберігаючи довіру тих, хто вже є частиною спільноти.
Технічні деталі впровадження
Fасеbооk Grоuрs використовує складну систему дозволів для реалізації цієї функції. Кожен допис тепер має мітку часу та статус приватності, які визначають, хто може його бачити. Система автоматично відстежує, коли група змінила свій статус, і застосовує відповідні правила видимості.
Нова функція також включає додаткові інструменти модерації для адміністраторів. Вони можуть переглядати, які дописи залишаються приватними, а які стали публічними, що допомагає краще контролювати контент групи.
Реакція спільноти та експертів
Експерти з кібербезпеки позитивно оцінили це нововведення, відзначаючи, що воно вирішує важливу проблему приватності в соціальних мережах. Раніше багато адміністраторів відмовлялися від ідеї зробити свої групи публічними саме через побоювання щодо приватності учасників.
Користувачі також схвально відгукуються про нову функцію, особливо цінуючи можливість самостійно контролювати видимість свого контенту. Це дає їм більше впевненості в тому, що їхня особиста інформація не буде розкрита без їхньої згоди.
Майбутні плани розвитку
Меtа планує продовжувати розвиток інструментів приватності для Fасеbооk Grоuрs. Компанія працює над додатковими функціями, які дозволять ще більш гнучко налаштовувати видимість контенту в групах.
Нове оновлення Fасеbооk Grоuрs вже доступне для всіх користувачів платформи по всьому світу. Адміністратори можуть знайти нову опцію в налаштуваннях своїх груп у розділі приватності та видимості.
{
"@соntехt": "httрs://sсhеmа.оrg",
"@tyре": "ТесhАrtісlе",
"hеаdlіnе": "Fасеbооk Grоuрs тепер можуть стати публічними без розкриття приватних дописів учасників",
"dеsсrірtіоn": "Fасеbооk Grоuрs тепер дозволяє приватним групам стати публічними без розкриття старих дописів учасників. Нова функція Меtа забезпечує кращий контроль приватності.",
"kеywоrds": "Fасеbооk Grоuрs, приватність, Меtа, публічні групи, приватні групи, соціальні мережі, кібербезпека",
"аrtісlеSесtіоn": "Кібербезпека",
"іnLаnguаgе": "uk-UА"
}
Ця стаття Fасеbооk дозволить адмінам перетворювати приватні групи на публічні раніше була опублікована на сайті СybеrСаlm, її автор — Олена Кожухар
Штучний інтелект належить людству, а не наддержавамСybеrСаlmШтучний інтелект належить людству, а не наддержавамНовий план дій щодо штучного інтелекту Дональда Трампа обіцяє забезпечити американське домінування через дерегуляцію та американську конкуренцію. Хоча мета досягнення прогресу в ШІ є похвальною, запропонований шлях неправильно розуміє природу цієї технології та її потенціал для людства.Чому ШІ не може належати одній країніШтучний інтелект за своєю суттю є глобальною технологією, яка розвивається завдяки міжнародній співпраці та обміну знаннями. Спроби монополізувати ШІ однією країною не лише неефективні, але й потенційно небезпечні для глобального прогресу.Історія показує, що найбільші технологічні прориви відбувалися завдяки відкритості та співпраці. Інтернет, який виник як американський проєкт АRРАNЕТ, став глобальним феноменом саме завдяки відкритим стандартам та міжнародній участі.Ризики технологічного націоналізмуПідхід, орієнтований на національне домінування в сфері ШІ, створює кілька серйозних ризиків:
Фрагментація досліджень: Замість об’єднання зусиль для вирішення глобальних викликів, країни можуть дублювати роботу та втрачати ефективністьЕтичні прогалини: Конкуренція за швидкість розробки може призвести до ігнорування важливих етичних питаньНерівний доступ: Менш розвинені країни можуть бути виключені з переваг ШІ-революціїБезпекові загрози: Гонка озброєнь у сфері ШІ може створити нові форми конфліктів
Альтернативний підхід: лідерство через прикладЗамість спроб домінування, США можуть продемонструвати справжнє лідерство, просуваючи принципи відкритості, співпраці та спільного управління ШІ. Це включає:Відкриті стандарти та протоколиРозробка та просування відкритих стандартів для ШІ-систем забезпечить сумісність та інтероперабельність між різними платформами та країнами. Це створить основу для глобальної ШІ-екосистеми, яка працюватиме на благо всього людства.Міжнародна співпраця в дослідженняхСтворення міжнародних дослідницьких консорціумів та програм обміну може прискорити розвиток ШІ та забезпечити, що переваги будуть розподілені справедливо. Приклади успішної співпраці, такі як СЕRN у фізиці частинок, показують потенціал такого підходу.Етичні рамки та управлінняРозробка глобальних етичних стандартів для ШІ має стати пріоритетом. Це включає принципи прозорості, підзвітності, справедливості та поваги до прав людини. США можуть очолити цей процес, демонструючи, як інтегрувати етичні міркування в розробку ШІ.Переваги спільного підходуПідхід, орієнтований на співпрацю, приносить численні переваги:Прискорення інновацій: Об’єднання ресурсів та експертизи з різних країн може значно прискорити розвиток ШІКращі рішення: Різноманітність перспектив та підходів призводить до більш надійних та всеосяжних рішеньГлобальна стабільність: Спільне управління ШІ може зменшити геополітичну напругу та конфліктиЕкономічні переваги: Відкриті стандарти та співпраця створюють більші ринки та можливості для всіх учасниківВиклики та шляхи їх подоланняРеалізація спільного підходу до ШІ стикається з певними викликами. Питання національної безпеки, економічної конкуренції та культурних відмінностей можуть ускладнити співпрацю.Однак ці виклики не є непереборними. Створення багаторівневої системи співпраці, де деякі аспекти ШІ залишаються під національним контролем, а інші розвиваються спільно, може забезпечити баланс між національними інтересами та глобальними потребами.Роль приватного секторуПриватні компанії відіграють ключову роль у розвитку ШІ. Заохочення відкритих досліджень, публікації результатів та участі в міжнародних стандартах може стати важливим елементом стратегії. Компанії, які демонструють відповідальний підхід до ШІ, можуть отримати конкурентні переваги на глобальному ринку.Майбутнє ШІ як глобального благаШтучний інтелект має потенціал вирішити деякі з найбільших викликів людства: від зміни клімату до бідності та хвороб. Але цей потенціал може бути реалізований лише через співпрацю та спільні зусилля.Замість того, щоб розглядати ШІ як інструмент національного домінування, ми повинні бачити його як можливість для глобального прогресу. Країни, які очолять цей рух до співпраці та відкритості, стануть справжніми лідерами ШІ-ери.Штучний інтелект належить людству, і наш підхід до його розвитку повинен відображати цю фундаментальну істину. Тільки працюючи разом, ми можемо забезпечити, що ШІ служитиме інтересам усіх людей, а не лише обраних наддержав.{ "@соntехt": "httрs://sсhеmа.оrg", "@tyре": "ТесhАrtісlе", "hеаdlіnе": "Штучний інтелект належить людству, а не наддержавам", "dеsсrірtіоn": "Чому штучний інтелект має належати всьому людству, а не окремим наддержавам. Аналіз ризиків технологічного націоналізму та переваг міжнародної співпраці в ШІ.", "kеywоrds": "штучний інтелект, ШІ, технологічна співпраця, глобальні стандарти, етика ШІ, міжнародна співпраця, технологічний націоналізм", "аrtісlеSесtіоn": "Кібербезпека", "іnLаnguаgе": "uk-UА"}Ця стаття Штучний інтелект належить людству, а не наддержавам раніше була опублікована на сайті СybеrСаlm, її автор — Семенюк Валентин