На GitHub обнаружена тайная сеть

Тысячи призрачных аккаунтов продвигают вредоносный контент.

На GitHub обнаружена тайная сеть
Photo by Yancy Min / Unsplash

Исследователи Check Point обнаружили тайную сеть из примерно 3 000 аккаунтов-"призраков" на GitHub, которые манипулируют платформой для продвижения вредоносного контента. С июня 2023 года киберпреступник по прозвищу "Stargazer Goblin" использует возможности сообщества GitHub для продвижения вредоносных репозиториев, создавая видимость их легитимности и популярности.

Антонис Терефос, реверс-инженер Check Point, обнаружил деятельность сети, которая включает в себя "звездочки", "форки" и "просмотр" вредоносных страниц для повышения их видимости и авторитетности. Сеть, получившая название "Stargazers Ghost Network", в первую очередь нацелена на пользователей Windows, предлагая загрузить, казалось бы, легитимные программные инструменты и распространяя при этом различные типы программ-вымогателей и вредоносных программ, похищающих информацию.

Читать дальше

Рыба в зеркале, которая разрушила наши представления о сознании

Рыба в зеркале, которая разрушила наши представления о сознании

Открытие самосознания у губана-чистильщика — это не просто научный курьез, а событие, которое заставляет нас радикально переосмыслить природу сознания, его эволюционное происхождение и, что не менее важно, наши этические обязательства перед другими видами.

Смертельный зов: почему больные муравьи просят, чтобы их уничтожили

Смертельный зов: почему больные муравьи просят, чтобы их уничтожили

В животном мире, как и у людей, инстинкт самосохранения диктует скрывать болезнь. Заболевшие особи часто «утаивают свой статус от членов группы, чтобы предотвратить социальное исключение или агрессию». Слабость делает уязвимым, поэтому ее лучше не показывать. Но что, если бы животное поступало ровно наоборот? Что, если бы, будучи смертельно больным, оно

Проблема Короля Лира - самые "послушные" ИИ могут быть самыми опасными

Проблема Короля Лира - самые "послушные" ИИ могут быть самыми опасными

По данным Anthropic, хакеры автоматизируют 80–90% атак через LLM, обходя обычную защиту. Эффективность взломов выросла с 2% до 55% за год. Бизнесу необходимо внедрять «ИИ-аудиторов» для проверки моделей на скрытые цели перед их подключением к критическим системам.