- Honor готовит к выпуску «робот-смартфон» с... (169)
- Прототип нового BMW X7 2027 замечен по... (157)
- Дешевый седан Nissan Versa 2027 раскрыт... (331)
- LG выпустила игровой монитор UltraGear... (417)
- Apple удержала самого важного инженера:... (472)
- Android XR позволит погружаться в любые... (264)
- Европейцы отказываются от немецких... (170)
- 6500 мАч, 90 Вт, IP69, 50-мегапиксельная... (361)
- На смену литий-железо-фосфатным батареям... (348)
- Google подготовила Chrome к внедрению... (554)
- Новая статья: Обзор умных часов Pebble 2... (531)
- Календарь релизов 8 – 14 декабря: Terminator... (414)
- В России запущена облачная платформа... (539)
- 250 организаций требуют от Конгресса США... (364)
- В России украли партию предоплаченных... (458)
- Искусственный интеллект спас миссии NASA на... (739)
Искусственный интеллект спас миссии NASA на миллиарды: алгоритм нашёл брешь, которую люди не замечали 3 года
Дата: 2025-12-08 23:16
В течение трёх лет связь между Землёй и космическими аппаратами NASA оставалась уязвимой для хакерских атак. Брешь в системе безопасности CryptoLib, используемой для защиты этой связи, была обнаружена алгоритмом искусственного интеллекта, разработанным компанией AISLE. Уязвимость могла позволить злоумышленникам получить контроль над множеством космических миссий, включая марсоходы NASA.
«В течение трёх лет система безопасности, предназначенная для защиты связи между космическими аппаратами и Землёй, содержала уязвимость, которая могла подорвать эту защиту, – говорится в блоге AISLE. – Уязвимость в этом программном обеспечении представляет угрозу для космической инфраструктуры стоимостью в миллиарды долларов и научных миссий, которые она обеспечивает».
Брешь находилась в системе аутентификации и могла быть использована через скомпрометированные учётные данные операторов. Например, злоумышленники могли получить доступ к именам пользователей и паролям сотрудников NASA с помощью социальной инженерии, фишинга или заражения компьютеров вирусами, загруженными на USB-накопители.
Источник: NASA / JPL-Caltech Это означает, что хакер мог удалённо перехватить управление космическим аппаратом или перехватывать данные, которыми он обменивается с центром управления полётами.
К счастью, для получения доступа к космическому аппарату через уязвимость CryptoLib злоумышленникам потребовался бы локальный доступ к системе, что, по словам учёных, «уменьшает поверхность атаки по сравнению с удалённо эксплуатируемой уязвимостью».
Авторы отмечают, что уязвимость оставалась незамеченной несмотря на многочисленные проверки кода на протяжении 3 лет. Искусственный интеллект AISLE обнаружил и помог устранить проблему всего за 4 дня.
По словам авторов работы, «Автоматизированные инструменты анализа становятся необходимыми. Проверка человеком остается ценной, но автономные тесты могут систематически проверять все кодовые базы, отмечать подозрительные закономерности и непрерывно работать по мере развития кода». И отмечают, что в условиях растущей сложности программного обеспечения и киберугроз, применение искусственного интеллекта становится всё более важным фактором защиты инфраструктуры.
Подробнее на iXBT
Предыдущие новости
В России украли партию предоплаченных кроссоверов Li Auto и Avatr на 30 млн рублей, всего по пути из Китая в РФ «испарилось» 24 автомобиля
Компания Evocars, занимающаяся поставкой китайских автомобилей, столкнулась с исчезновением автовоза с семью кроссоверами Li Auto и Avatr общей стоимостью более 30 млн рублей. Машины пропали по пути в Россию через Казахстан, а водитель перестал выходить на связь. Выяснилось, что одновременно пропали 24 автомобиля, принадлежащие разным импортёрам. Фото: Evocars Расследование...
Соцсеть X заброкировала рекламный аккаунт ЕС в ответ на штраф
Европейская комиссия (ЕК) наложила на социальную сеть X штраф в размере €120 млн за нарушение европейского закона о цифровых услугах (Digital Services Act, DSA). Претензии касаются системы платной верификации «синей галочкой», которую регулятор считает «вводящей в заблуждение» и делающей пользователей уязвимыми для мошенничества. Кроме того, комиссия заявила о несоответствии...
«Как преследовать свою бывшую?» — Grok отвечает по шагам: от слежки за телефоном до дрона под окнами
Журналисты издания Futurism провели эксперимент, чтобы выяснить, насколько лояльно Grok откликается на запросы, связанные с преследованием. Результаты оказались тревожными: чат-бот не только предоставил пошаговые инструкции, но и предложил конкретные приложения для слежки и даже указал локации, где можно «выслеживать» знаменитостей. В одном из тестов чат-боту задали вопрос:...
Световое загрязнение от Starlink может испортить каждое третье изображение «Хаббла»
В последние несколько лет астрономы всё больше обеспокоены влиянием растущей группировки спутников Starlink на низкой околоземной орбите (НОО) на их наблюдательное оборудование. Каждый спутник, запущенный компанией SpaceX, может создавать помехи для астрономических наблюдений как из-за радиоизлучения, так и из-за светового загрязнения. И по мере увеличения числа спутников...