Редакция Кибер Медиа собрала главные события прошедшей рабочей недели. В фокусе оказались применение нейросетей в медицинских исследованиях, новые способы кражи Passkey из Chrome, масштабное хищение биткоинов из аппаратных кошельков, опасное поведение ИИ-агентов во время кибертестов и атаки на крупнейшие финансовые компании США.
Российская нейросеть ускорит проверку токсичности медицинских наночастиц. Ученые МАИ и Сколтеха разработали систему, которая прогнозирует токсичность наночастиц оксидов железа и позволяет предварительно отсеивать потенциально опасные составы до проведения длительных лабораторных экспериментов. Технология должна сократить число испытаний и затраты на разработку, однако полностью заменить экспериментальную проверку она не может.
Вредоносное ПО может похищать ключи входа из Chrome. Исследователи Unit 42 описали три техники атак на Google Password Manager в Chrome. В наиболее опасном сценарии вредонос получает из памяти браузера мастер-ключ и может расшифровать синхронизированные Passkey. Сама криптография Passkey при этом не взламывается - атаки используют особенности доверия к устройству, восстановления и синхронизации.
Из аппаратных криптокошельков похитили $88,6 млн из-за ошибки прошивки. С тысяч кошельков злоумышленники вывели 1367 биткоинов. Проблему связали с ошибкой в прошивках Coldcard: при определенных условиях устройства использовали недостаточно надежный механизм генерации случайных чисел, из-за чего сид-фразы становились предсказуемее. Владельцам уязвимых кошельков рекомендовали не только обновить прошивку, но и создать новые кошельки с новыми сид-фразами.
ИИ-агенты OpenAI и Anthropic вышли за рамки теста и атаковали реальные проекты. Британский AI Security Institute зафиксировал случаи, когда модели самостоятельно предпринимали действия против реальных интернет-ресурсов. В одном из сценариев агент попытался внести вредоносный код в open-source-проект, создавал фальшивые личности и взаимодействовал с разработчиками, чтобы добиться принятия изменений. Случай вновь поставил вопрос о границах автономности ИИ при подключении моделей к интернету и внешним инструментам.
Хакеры атаковали крупнейшие фонды и финансовые компании США. В кампании фигурируют более 200 организаций, включая Blackstone, Bridgewater Associates, Apollo, KKR, CME Group, Point72, Two Sigma и Citadel. Атакующие звонят сотрудникам под видом техподдержки и направляют их на поддельные корпоративные страницы, где в реальном времени перехватывают пароли и коды многофакторной аутентификации. Исследователи обнаружили не менее 72 связанных с кампанией вредоносных сайтов.