- «Яндекс» похвастался, что аудитория «Алисы»... (564)
- 32 пуска и хоть бы что — SpaceX обновила... (434)
- Анонса так и не было, но Redmi Note 15 Pro... (441)
- В Wildberries запустили бесплатные «Сборы»... (671)
- SpaceX переписала историю: Booster 1067... (895)
- ChatGPT ворвался в топ-5 сайтов мира по... (605)
- Клон Geely Tugella под новым названием.... (816)
- Google и Apple скооперировались, чтобы... (444)
- На космодроме «Восточный» ввели в... (602)
- Новая Lada Niva Travel 2025 добралась до... (609)
- Google с помощью TPU сможет отщипнуть... (591)
- YADRO начала приём заказов на первую... (593)
- Замена Toyota Alphard: премиальный минивэн... (528)
- «Норникель» выпустил свой собственный... (860)
- Haval уже обошёл Lada, возглавил рынок и... (821)
- Xiaomi 17 Pro и Xiaomi 17 Pro Max обновили:... (1270)
Искусственный интеллект спас миссии NASA на миллиарды: алгоритм нашёл брешь, которую люди не замечали 3 года
Дата: 2025-12-08 23:16
В течение трёх лет связь между Землёй и космическими аппаратами NASA оставалась уязвимой для хакерских атак. Брешь в системе безопасности CryptoLib, используемой для защиты этой связи, была обнаружена алгоритмом искусственного интеллекта, разработанным компанией AISLE. Уязвимость могла позволить злоумышленникам получить контроль над множеством космических миссий, включая марсоходы NASA.
«В течение трёх лет система безопасности, предназначенная для защиты связи между космическими аппаратами и Землёй, содержала уязвимость, которая могла подорвать эту защиту, – говорится в блоге AISLE. – Уязвимость в этом программном обеспечении представляет угрозу для космической инфраструктуры стоимостью в миллиарды долларов и научных миссий, которые она обеспечивает».
Брешь находилась в системе аутентификации и могла быть использована через скомпрометированные учётные данные операторов. Например, злоумышленники могли получить доступ к именам пользователей и паролям сотрудников NASA с помощью социальной инженерии, фишинга или заражения компьютеров вирусами, загруженными на USB-накопители.
Источник: NASA / JPL-Caltech Это означает, что хакер мог удалённо перехватить управление космическим аппаратом или перехватывать данные, которыми он обменивается с центром управления полётами.
К счастью, для получения доступа к космическому аппарату через уязвимость CryptoLib злоумышленникам потребовался бы локальный доступ к системе, что, по словам учёных, «уменьшает поверхность атаки по сравнению с удалённо эксплуатируемой уязвимостью».
Авторы отмечают, что уязвимость оставалась незамеченной несмотря на многочисленные проверки кода на протяжении 3 лет. Искусственный интеллект AISLE обнаружил и помог устранить проблему всего за 4 дня.
По словам авторов работы, «Автоматизированные инструменты анализа становятся необходимыми. Проверка человеком остается ценной, но автономные тесты могут систематически проверять все кодовые базы, отмечать подозрительные закономерности и непрерывно работать по мере развития кода». И отмечают, что в условиях растущей сложности программного обеспечения и киберугроз, применение искусственного интеллекта становится всё более важным фактором защиты инфраструктуры.
Подробнее на iXBT
Предыдущие новости
В России украли партию предоплаченных кроссоверов Li Auto и Avatr на 30 млн рублей, всего по пути из Китая в РФ «испарилось» 24 автомобиля
Компания Evocars, занимающаяся поставкой китайских автомобилей, столкнулась с исчезновением автовоза с семью кроссоверами Li Auto и Avatr общей стоимостью более 30 млн рублей. Машины пропали по пути в Россию через Казахстан, а водитель перестал выходить на связь. Выяснилось, что одновременно пропали 24 автомобиля, принадлежащие разным импортёрам. Фото: Evocars Расследование...
Соцсеть X заброкировала рекламный аккаунт ЕС в ответ на штраф
Европейская комиссия (ЕК) наложила на социальную сеть X штраф в размере €120 млн за нарушение европейского закона о цифровых услугах (Digital Services Act, DSA). Претензии касаются системы платной верификации «синей галочкой», которую регулятор считает «вводящей в заблуждение» и делающей пользователей уязвимыми для мошенничества. Кроме того, комиссия заявила о несоответствии...
«Как преследовать свою бывшую?» — Grok отвечает по шагам: от слежки за телефоном до дрона под окнами
Журналисты издания Futurism провели эксперимент, чтобы выяснить, насколько лояльно Grok откликается на запросы, связанные с преследованием. Результаты оказались тревожными: чат-бот не только предоставил пошаговые инструкции, но и предложил конкретные приложения для слежки и даже указал локации, где можно «выслеживать» знаменитостей. В одном из тестов чат-боту задали вопрос:...
Световое загрязнение от Starlink может испортить каждое третье изображение «Хаббла»
В последние несколько лет астрономы всё больше обеспокоены влиянием растущей группировки спутников Starlink на низкой околоземной орбите (НОО) на их наблюдательное оборудование. Каждый спутник, запущенный компанией SpaceX, может создавать помехи для астрономических наблюдений как из-за радиоизлучения, так и из-за светового загрязнения. И по мере увеличения числа спутников...