OpenAI hindab, et Astra mudeli kübervõimekus on väga kõrge
OpenAI teatas, et nende uus Astra mudel jõudis ettevõtte hindamiskriteeriumi järgi kriitilise kübervõimekuse tasemele. See tähendab, et sobivate tööriistade ja ligipääsu korral suudab mudel leida varem teadmata turvanõrkusi ning luua nende ärakasutamiseks toimivaid ründeahelaid ilma iga sammu juures inimese juhendamiseta. OpenAI sõnul saavutas Astra ExploitBenchi testis 100% tulemuse ning leidis V8 haavatavuste testil kaks seni teadmata nullpäeva turvanõrkust. OpenAI rõhutab, et Astra ei olnud seotud varasema Hugging Face’i intsidendiga, kuid juhtumist õpitut kasutati uute kaitsemeetmete tugevdamisel. Mudeli arendustempot aeglustati, et parandada võrgupiiranguid, seiret ja joondamiskontrolle. Astra kõige arenenumad kübervõimekused ei muutu esialgu laialt kättesaadavaks, vaid avatakse esmalt piiratud testijatele ja hiljem kaitseotstarbelise Daybreak Blue programmi kaudu (OpenAI, OpenAI, SA).
Anthropic tõi välja Claude Fable 5.1 ja piiratud ligipääsuga Mythos 5.1 mudeli
Anthropic tutvustas uusi Claude Fable 5.1 ja Claude Mythos 5.1 mudeleid, mis põhinevad samal alusmudelil, kuid erinevad kaitsepiirangute poolest. Fable 5.1 on üldkasutuses kättesaadav mudel, samas kui Mythos 5.1 on mõeldud kontrollitud ligipääsuga kasutajatele küberkaitses ja teaduses. Anthropic rõhutab, et Fable 5.1 küberkaitsepiiranguid on täpsemaks muudetud, et mudel blokeeriks vähem õiguspäraseid päringuid. Ettevõtte sõnul saab Fable 5.1 kasutada tarkvara haavatavuste tuvastamiseks, kuid mitte eksploitide arendamiseks. Mythos 5.1 näitas Anthropic’u hinnangul ettevõtte seni tugevaimat kübervõimekust, kuid jääb nende riskiraamistiku järgi madalamasse riskikategooriasse. Uute mudelitega kaasnevad ka tugevdatud meetmed mudelivõimekuste kopeerimise vastu ning EL-i tehisintellekti määrusega seotud nähtamatu vesimärgistus mudelite väljundis (Anthropic).
Venemaaga seotud ründajad püüdsid häirida TI-põhist pahavaraanalüüsi
ESETi teadlaste sõnul kasutas Venemaaga seotud rühmitus UAC-0099 tehnikat, mille eesmärk oli häirida TI abil tehtavat pahavaraanalüüsi. Teadlased nimetasid meetodi GuardBreakeriks. Ründajad lisasid pahatahtliku VBS-skripti kommentaaridesse provokatiivse teksti, mis viitas keelatud sisule ja pidi käivitama TI-süsteemide ohutuspiirangud. Kommentaar ei olnud koodi tööks vajalik, kuid võis panna TI-põhise analüüsitööriista skripti edasist uurimist katkestama või piirama. ESETi hinnangul kuulus skript UAC-0099 tööriistakomplekti ning selle eesmärk oli alla laadida ja paigaldada MATCHBOILi pahavara, mida on seostatud selle rühmituse tegevusega. Juhtum näitab, kuidas ründajad püüvad mõjutada seda, kuidas kaitsjad kasutavad TI-d pahavara analüüsimisel (HNS, ESET Research).
Claude’i kasutajate seansse varastati infovarastajate abil
Anthropic logis osa Claude’i kasutajaid ennetavalt kontodest välja pärast seda, kui ründaja oli varastanud nende aktiivsed sisselogimisseansid ja kasutanud kontode kasutusmahtu. Anthropic rõhutas kasutajatele saadetud teavitustes, et juhtum ei olnud seotud Claude’i kaudu levitatud pahavaraga ega Claude’i enda kompromiteerimisega. Ettevõtte sõnul olid kasutajate seadmed nakatunud tavapärase pahavaraga, mis suutis varastada juba kehtivaid sisselogimisseansse. Sellisel juhul ei pruugi ründajal olla vaja kasutaja parooli ega uut mitmikautentimise kinnitust, sest ta saab kasutada juba loodud sessiooni. Anthropic logis mõjutatud kasutajad välja, eemaldas ettevaatusabinõuna salvestatud maksemeetodid (DR, HNS, BC).
Artikli loomisel on kasutatud GPT-5.5 abi. Artikli illustratsioon on loodud tehisintellekti tarkvaraga ChatGPT.
Loomise kuupäev: 07.09.2026