Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр  Что обсуждали люди в 2024 году? Самое время вспомнить — через виммельбух Пикабу «Спрятано в 2024»! Печенька облегчит поиск предметов.

Спрятано в 2024

Поиск предметов, Казуальные

Играть

Топ прошлой недели

  • solenakrivetka solenakrivetka 7 постов
  • Animalrescueed Animalrescueed 53 поста
  • ia.panorama ia.panorama 12 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
5
seminon600
seminon600
Израиль сегодня
Серия Израильская система кибербезопасности

Израильская компания, которая стремится защитить нас от опасностей искусственного интеллекта⁠⁠

1 день назад

Благодаря раунду финансирования в размере 80 миллионов долларов и растущему годовому доходу израильский стартап Irregular стал ведущей лабораторией безопасности ИИ.

Irregular (ранее Pattern Labs) — первая передовая лаборатория безопасности, которая разрабатывает средства защиты, выявляющие уязвимости и защищающие передовой ИИ перед его выпуском.

Irregular (ранее Pattern Labs) — первая передовая лаборатория безопасности, которая разрабатывает средства защиты, выявляющие уязвимости и защищающие передовой ИИ перед его выпуском.

Основатели Дэн Лахав и Омер Нево рассказывают, как им удалось привлечь таких клиентов, как ChatGPT, Gemini и Claude, и как их работа позволяет выявлять уязвимости раньше хакеров, включая новое направление, ориентированное на понимание поведения ИИ для предотвращения рисков для человечества.

Омер Нево и Дэн Лахав, «Irregular»( Фото: Юваль Чен )

Омер Нево и Дэн Лахав, «Irregular»( Фото: Юваль Чен )

Обращаетесь ли вы в «чат» по поводу разбитого сердца или кризиса на работе? Проблема зависимости от личных и психологических консультаций через ChatGPT обостряется. Люди, в основном молодые люди до 30 лет, склонны полагаться на чат для решения своих жизненных проблем. Иногда это заканчивается непрофессиональными, опасными советами и даже поддержкой суицидальных мыслей.

Это явление определённо беспокоит OpenAI, компанию, которая разрабатывает и обслуживает ChatGPT. Несколько недель назад Сэм Альтман, генеральный директор компании, провёл встречу на эту тему с небольшой группой руководителей стартапов, которые с ним сотрудничают.

Одним из них был Дэн Лахав, генеральный директор израильской компании Irregular. «Выяснилось, — говорит он, — что люди старше 30 лет воспринимают чат как замену Google, а подростки в основном видят в нём операционную систему на всю жизнь».

Именно в этом аспекте технология, разрабатываемая небольшой компанией Irregular из Тель-Авива, может помочь гиганту искусственного интеллекта из Сан-Франциско: выявить закономерности в вопросах пользователей и попытаться понять, почему ИИ отвечает безответственно, вызывая у молодёжи стресс или даже опасное поведение.

Некоторые скажут, что ИИ занимается социальной инженерией пользователей не меньше, чем китайские хакеры. А может быть, это действительно китайские хакеры, которым удалось преодолеть защиту ChatGPT и оказать на него глубокое влияние, охватившее целое поколение молодых американцев?

Irregular специализируется на анализе работы различных систем искусственного интеллекта с целью выявления слабых мест и уязвимостей, которые злоумышленники могут использовать для манипулирования поведением.

«Здесь что-то происходит; очевидно, что следующее поколение пользователей столкнётся с атаками новых типов, по той простой причине, что изменились способы использования. А как только изменится способ использования, изменится и вся стоящая за ним инженерия, и в результате мы увидим огромное количество новых атак, и нам потребуется создать новые средства защиты», — говорит Лахав.

Лахав вместе со своим соучредителем Омером Нево делают то, о чем другие израильские компании могли бы только мечтать: тесно сотрудничают плечом к плечу с крупнейшими в мире компаниями в области искусственного интеллекта; досконально изучают их код ИИ; и проверяют предварительные версии ИИ на операционном столе.

Цель состоит в том, чтобы заранее выявить опасности, которые позволят хакерам и киберпреступникам использовать GPT, Gemini или Claude для взлома систем жертв. Но по пути эти двое сталкиваются с целым рядом, порой странных, вариантов поведения чатов и предупреждают о других опасностях, которые они обнаруживают. Они оба убеждены, что если появится искусственный интеллект общего назначения (ИИОН), он предупредит об опасностях заранее, ещё до того, как он захватит мир.

«Мы — канарейка в угольной шахте, которая предупредит, если воздух наполнится токсичными газами», — говорят они.

Не слишком ли смело стучать в дверь Сэма Альтмана, Дарио Амодеи (из Anthropic), Демиса Хассабиса (из Google DeepMind), а может быть, и Илона Маска или Марка Цукерберга?

Лахав: «Прежде всего, мы смелые. Надо сказать, что у израильского образования есть преимущество… у нас есть смелость заявить, что есть вещи, которые мы умеем делать и которые, по нашему мнению, могут помочь».

«Понятно, что сегодня они интересуют менее 20 организаций по всему миру. Но эти 20 станут 200, а затем и 20 000. И в то же время мы видим, что проблемы, которые сегодня интересуют только 20 компаний в мире, через год-два будут интересовать 20 000 компаний».

Беседы с Сэмом Альтманом

Эта смелость подкреплена опытом. Лахав и Нево много лет занимались разработкой искусственного интеллекта, задолго до того, как ChatGPT ворвался в нашу жизнь. Они были знакомы с командами разработчиков крупных американских компаний и сотрудничали с ними десять лет назад. И это знакомство также означало, что они смогли задолго до этого предвидеть тот огромный феномен, который постепенно пробуждался.

«Появление ChatGPT не стало для нас сюрпризом, — говорит Лахав, — потому что, будучи внутри индустрии и общаясь с нужными людьми, вы понимали, что они пытаются сделать. Здесь нужно сохранять определённую скромность, не так ли? Дело не в том, что мы знали, как рассказать во всех подробностях, что должно произойти, но и не в том, что мы не были к этому готовы. В конце концов, мы действительно стали «своими» в индустрии, в глубоком и искреннем смысле».

Сэм Альтман( Фото: Ким Кён Хун/Reuters )

Сэм Альтман( Фото: Ким Кён Хун/Reuters )

Нево, бывший инженер по исследованиям и разработкам в Google, и Лахав, бывший инженер по исследованиям и разработкам в IBM, познакомились с американскими командами благодаря серии совместных исследовательских проектов и совместной работе по различным вопросам в области искусственного интеллекта.

С созданием Irregular эти исследования были сосредоточены на работе искусственного интеллекта и факторах, которые представляют для него угрозу. Работа в компании в основном носит исследовательский характер и является источником дохода. Но цели исследований продолжали набирать обороты: сотрудничество с командами разработчиков крупных компаний привлекло внимание менеджеров по безопасности этих компаний, которые проявили к нему большой интерес. А затем оно достигло уровня руководства компаний и официальных лиц в правительствах США, Великобритании и Европейского союза.

«Это произошло в течение нескольких недель», — говорит Лахав. «Началось с работы с этими людьми над написанием служебных записок, затем проект был включён в рабочие планы компаний и правительств по всему миру, а затем начались телефонные звонки и мозговые штурмы с такими людьми, как Сэм Альтман, который посвятил этому немало времени».

«Руководители служб безопасности искренне обеспокоены. Они говорят: мы делаем работу, которую приходится делать впервые в истории: обеспечиваем безопасность движущегося объекта, который развивается с головокружительной скоростью, и нам нужно понять, как мы это делаем».

И как так получилось, что именно вы, небольшая компания из Тель-Авива, приходите на помощь гигантским американским корпорациям?

Нево: «Когда разговариваешь с менеджерами по безопасности, на каждую проблему у них есть 20 компаний, которые утверждают, что её решают. Мы никогда не играли в эту игру. Мы избегали областей, где другие уже заявляли о наличии решения. С самого начала мы шли к проблемам, о которых нам говорили: «Вот проблема, к которой мы не понимаем, как подойти».

Как сформулировать вопрос, откуда должно прийти решение?»

Лахав: «Некоторые проблемы, безусловно, необходимо решать внутри компаний, но для других требуются экспертные знания, которых у них нет. Поэтому мы сидим с ними и вместе ломаем голову над тем, как действовать, какой должна быть оборонная доктрина, как развить способность заглядывать внутрь ИИ, как выявлять новые пути вторжения».

Одним из значительных вкладов Irregular стало решение крайне болезненного явления: в январе этого года китайская компания DeepSeek представила свою модель ИИ V1. Она была сильна и точна, но на равных конкурировала с GPT, при этом затраты на разработку составляли всего несколько миллионов долларов, что составляет лишь малую долю от того, во что обошлась разработка модели OpenAI.

Китайцам удалось добиться этого, используя метод дистилляции, при котором новый ИИ обучается на результатах обучения предыдущего ИИ, в данном случае самого OpenAI. Китайцы, если можно так выразиться, украли данные у американцев.

( Фото: Юваль Чен )

( Фото: Юваль Чен )

Первыми, кто обнаружил ожидаемую проблему, были сотрудники Irregular. «Мы обсуждали опасения по поводу атаки методом дистилляции с самого дня основания компании», — говорит Нево. «Злоумышленники задают модели множество законных вопросов, привлекают тысячи пользователей, которые задают вопросы, и фактически копируют модель ИИ.

До инцидента с DeepSeek они смеялись над нами, утверждали, что на практике это невозможно. Но когда это доказано на практике, люди понимают, насколько это страшно, и поэтому сегодня они пытаются разобраться с этим, спрашивая, как такое можно заблокировать. Исследователи из лабораторий ИИ говорят: «Я этого не знал», и поднимают тему обсуждения — это двигает нас вперёд».

«Соседи узнают меня в лифте»

Компания Irregular была основана в ноябре 2023 года Даном Лахавом (генеральным директором) и Омером Нево (техническим директором). Недавно они переехали в новый офис в здании Azrieli Town в Тель-Авиве. Офисы просторные, но быстро заполняются. Их появление в сентябре прошлого года вызвало волну запросов как от сотрудников, так и от компаний, работающих в этой сфере.

Azrieli Town (Башни "Азриэли") iStockphoto/<!--noindex--><a href="https://pikabu.ru/story/izrailskaya_kompaniya_kotoraya_stremitsya_zashchitit_nas_ot_opasnostey_iskusstvennogo_intellekta_13475861?u=http%3A%2F%2Fthinkstockphotos.com&t=thinkstockphotos.com&h=c77ae107b843cf8e43ed7a14ce610276a16ee9e8" title="http://thinkstockphotos.com" target="_blank" rel="nofollow noopener">thinkstockphotos.com</a><!--/noindex-->

Azrieli Town (Башни "Азриэли") iStockphoto/thinkstockphotos.com

«Последние два месяца поток запросов просто бешеный», — говорит Лахав. «Компании хотят общаться, сотни, если не тысячи кандидатов подали заявки; нам пришлось перестроить процесс подбора персонала, чтобы он мог справиться с нагрузкой, в пятьдесят раз превышающей наши нормы.

Мы планировали нанять сотрудников, но были удивлены ростом объёмов». А Нево добавляет: «Эффект от этого освещения просто потрясающий. Соседи узнают меня в лифте, все родственники вдруг звонят моим родителям, а благодаря Ynet мы стали местными знаменитостями».

Генеральный директор Nvidia Дженсен Хуанг( Фото: Джим Уотсон/AFP )

Генеральный директор Nvidia Дженсен Хуанг( Фото: Джим Уотсон/AFP )

Этот энтузиазм характерен и для клиентов. Спустя два года после своего основания Irregular стала прибыльной компанией, что необычно для стартапов. Её выручка достигает миллионов долларов в год, большая часть которой поступает от гигантов искусственного интеллекта, таких как Google, Anthropic и OpenAI, которые финансируют исследования внушительными суммами, а также от правительств, таких как Великобритания и Европейский союз.

Инвесторы борются за право инвестировать в неё. В сентябре прошлого года компания объявила о двух раундах финансирования, которые были проведены один за другим, практически последовательно: посевном раунде и раунде серии A на общую сумму 80 миллионов долларов, одном из крупнейших в истории Израиля на этом этапе.

Почему вы не пошли по обычному пути и не сообщили о стартовом финансировании, а затем о финансировании уровня А?

Лахав: «Это произошло так быстро, что по-другому было просто невозможно. Между ними было всего несколько недель».

Финансирование Irregular осуществлялось американскими гигантами Sequoia Capital и Redpoint Ventures, а также венчурным фондом Swish Ventures Омри Касспи. Среди других известных инвесторов компании – Ассаф Раппапорт, генеральный директор Wiz, проданной Google, и Офир Эрлих, генеральный директор единорога Eon.

Метод Sequoia знаком по предыдущим инвестициям: они привлекают внушительную группу фондов, вкладывают большие деньги в компанию, способную генерировать большой ажиотаж, что эффективно используется для привлечения новых клиентов и дополнительных инвесторов.

Тем временем стоимость компании растёт, пока не достигает стадии продажи в миллиарды долларов. Мы видели это с Wiz. Нет никаких причин полагать, что то же самое не произойдёт и с Irregular.

Вам потребовались длинные объяснения, чтобы убедить инвесторов, или это была презентация в лифте?

Лахав: «Презентация была очень простой: „Нам нужны очень мощные исследовательские возможности для выявления новых атак, потому что на их основе мы построим новую защиту“. И несколько примеров того, как это происходит. В итоге всё было очень легко объяснить меньше чем за минуту. Но должен сказать, что мы никогда не были в подобной ситуации. Мы до сих пор не знаем, как некоторые инвесторы смогли с нами связаться».

«Следующий Пало-Альто»

Бизнес-модель Irregular действительно не совсем обычна. Компании, в основном работающие в киберпространстве, начинают с нескольких типичных клиентов, а затем расширяются до сотен и тысяч клиентов со схожими потребностями. Потенциальный рынок Irregular, по всей видимости, ограничен: около десяти компаний, занимающихся разработкой ИИ, а может быть, и меньше. Даже если масштабы сотрудничества с ними значительно возрастут, это всё равно не будет стремительным ростом.

Основатели Irregular смотрят на это несколько иначе.

Лахав: «Название Irregular было выбрано, потому что мы живём в нестандартное время, которое требует нестандартных компаний. Есть компании, которые растут за счёт своего продукта; есть компании, которые растут за счёт своих продаж; мы же видим себя теми, кто будет расти за счёт своих исследований, подобно компаниям, занимающимся разработкой искусственного интеллекта, в начале своего пути.

Здесь создаётся огромная ценность, в том числе благодаря высокому риску, и мы предельно прозрачны с нашими инвесторами в этом вопросе. Мы создаём конкурентоспособную исследовательскую организацию, которая оценивает сильнейшие компании мира, включая продажи и продукты».


«ИИ немного похож на людей: вы говорите ему, что делать, и он действительно заботится об успехе. И точно так же, как есть сотрудники, которые саботируют других сотрудников, чтобы добиться успеха, этот агент решил саботировать другие процессы».

Нево: «Прелесть в том, что процесс движется в чётком направлении. Судя по проблемам, которые мы видим сегодня в лабораториях, они интересуют менее 20 организаций по всему миру. Но эти 20 станут 200, а затем и 20 000. И в то же время мы видим, что проблемы, которые сегодня интересуют всего 20 компаний по всему миру, через год-два будут интересовать 20 000 компаний».

Лахав: «Эти модели несут в себе все колоссальные преимущества ИИ, но также и все риски, которые он может нести». Что касается нас, мы не просто занимаемся киберзащитой, мы создаём условия для её развития. Наша цель — работать с прогнозами, иногда на два-три года вперёд, и разрабатывать необходимую инфраструктуру, чтобы каждая компания могла использовать эти инструменты, одновременно защищая свою деятельность.

Шон Магуайр из Sequoia заявил в интервью Ynet, что его цель — инвестировать в израильские компании, чья стоимость достигнет десятков миллиардов долларов. Вы на пути к этому?

«Это наше желание. Мы думаем, что сама основа кибербезопасности изменится. Мы фактически внедряем автономные, стохастические (случайные) сущности в самый центр создания ценности. Мы хотим быть движущей силой безопасности этой эпохи, которая будет функционировать совершенно иначе. Революция ИИ означает замену огромной инфраструктуры, и наши стремления велики и сильны, и мы глубоко признательны всем, кто был до нас».

Нево: «Здесь есть уникальная возможность построить что-то по-настоящему новое, и именно этим мы хотим заниматься. В тот момент, когда способы создания бизнеса, систем и технологий меняются, появляется возможность построить новый Пало-Альто».

Какие сотрудники вам нужны, специалисты по ИИ или киберспециалисты?

Лахав: “Нам нужны люди, которые смогут показать, что они создают дополнительную ценность, которую компании не в состоянии достичь собственными силами. Мы отбираем самых сильных людей в мире. Это звучит как клише; я не думаю, что вы когда-нибудь встретите компанию, которая не скажет вам, что у нее самая сильная команда в мире. Но у нас есть доказательства. В конце концов, люди с другой стороны - это те люди, которых компании отбирают в США, в центре революции искусственного интеллекта, с астрономическими зарплатами. И все же мы, из маленького Израиля, способны собрать команду, которая приносит им большую пользу”.

Партнерство, рожденное в споре

В жизни Лахава и Нево много параллелей. Оба учились в одной и той же школе в Тель-Авиве и оба с юных лет любили научную фантастику. Нево (40) женат на Шир (заведующей лабораторией в больнице «Шиба») и отец двоих детей (6 и 2,5 лет). Он родился в Израиле в семье невролога и клинического психолога. Лахав (35) живёт со своей партнёршей Энни, юристом («гораздо талантливее меня»), а также вице-чемпионом Европы по дебатам, где они и познакомились. Он родился в Израиле в семье юриста и руководителя высшего звена в международных промышленных компаниях. «Когда мне было шесть или семь лет, отец подарил мне на день рождения сборник рассказов Айзика Азимова», — говорит Лахав. «На самом деле, моё решение выучить английский возникло из-за желания читать Азимова в оригинале».

Позже оба поступили на службу в разведывательные подразделения Армии обороны Израиля: Лахав – в подразделение 81 военной разведки, Нево – в подразделение 8200. Несмотря на известное соперничество между двумя подразделениями, похоже, они живут в удивительной гармонии. Их стиль руководства интересен: несмотря на чёткое разделение ролей, оба участвуют во всех областях, принимая решения совместно.

Они познакомились на дебатных встречах в Тель-Авивском университете, что привело к увлекательным, порой очень глубоким дискуссиям во время поездок в экзотические и менее экзотические места по всему миру. Нево завоевал титул чемпиона мира по дебатам, а Лахав имеет самый высокий индивидуальный рейтинг в истории чемпионата мира по дебатам среди университетов.

«Когда дебаты достигают своего апогея, это даёт возможность увидеть позицию оппонента и значительно усилить свою», — говорит Лахав. «Конкуренция включает в себя элементы, присущие миру стартапов: мы хотим быть лучшими в мире в чём-то конкретном и идти до конца», — добавляет Нево.

После окончания учёбы Лахав работал исследователем в области искусственного интеллекта в IBM, публикуя научные статьи, одна из которых попала на обложку журнала Nature. Он говорит, что именно тогда, около десяти лет назад, он начал понимать, что в области искусственного интеллекта произойдёт нечто очень важное.

Процессоры Nvidia начали использоваться для задач искусственного интеллекта, и тогда же появились первые статьи, описывающие новые подходы, которые привели к появлению современного искусственного интеллекта: нейронные сети, модели искусственного интеллекта, инференциальные рассуждения – и это лишь некоторые из терминов.

Нево уволился в запас из 8200 после 12 лет службы, в течение которых он возглавлял подразделения, занимающиеся кибербезопасностью: «Я решил немного отойти от кибербезопасности, ушёл в область искусственного интеллекта и основал стартап Neowize. Разработанная нами технология была поистине уникальной, и в итоге мы продали компанию Oddity.

Затем я решил заняться чем-то, что могло бы положительно повлиять на мир, и создал в Google исследовательскую группу, которая занимается лесными пожарами. Это снова искусственный интеллект, но другого рода: он обрабатывает информацию со спутников, обнаруживает пожары в местах безлюдья и снижает риск их перерастания в масштабные пожары».

Огромный коммерческий потенциал

Нево очень нравилась работа в Google, но затем Лахав обратился к нему с идеями, которые его очень волновали: искусственный интеллект в наступательных операциях. Однако экспертов, разбирающихся как в ИИ, так и в киберзащите, крайне мало.

«Мы пришли к выводу, что, подобно крупнейшим мировым лабораториям, OpenAI, Anthropic и DeepMind, сосредоточенным на разработке искусственного интеллекта общего назначения (ИИО) или «суперинтеллекта», им нужен сильный партнер, который будет работать как лаборатория в области безопасности», — говорит Лахав.

Irregular позиционирует себя как единственную в мире лабораторию безопасности для искусственного интеллекта, что означает обеспечение устойчивости искусственного интеллекта к самым опасным кибератакам, которые сами по себе осуществляются с использованием ИИ и обладают возможностями, которых мы еще не видели: способностью вводить в заблуждение ИИ киберзащиты и выполнять сложные атаки, превосходящие оборонительные возможности человека.

( Фото: Бен Хаким )

( Фото: Бен Хаким )

«Неделю назад нас срочно отправили в США», — рассказывает Лахав, — «на встречу с высшими руководителями одной из компаний, которые были очень обеспокоены, поскольку ИИ вызвал крах всех внутренних систем, и они пытались понять, что, черт возьми, там произошло».

Дальнейшее было забавным или тревожным, в зависимости от того, кого вы спрашиваете: выяснилось, что агенту ИИ было поручено выполнить миссию киберзащиты, но ему не дали достаточно вычислительных ресурсов. Вместо того чтобы предупредить об этом, ИИ попытался обмануть систему, сначала попытавшись получить больше ресурсов самостоятельно, а затем отключив все окружающие его процессы, полагая, что в случае их остановки у него появится больше ресурсов. Он сделал это с помощью кибератаки, известной как DDOS-атака, в ходе которой он истощил ресурсы других систем, доведя их до сбоя. Легко понять, почему руководители компании были так обеспокоены.

Быстрые темпы развития

В Irregular знают, как проникнуть в процесс принятия решений ИИ и внимательно его изучить. Если хотите, это психология искусственного интеллекта. И результаты не перестают удивлять. «Это просто показывает, на какой новый рубеж мы вступаем», — говорит Лахав.

«ИИ немного похож на людей: вы говорите ему, что делать, и он действительно заботится об успехе. И точно так же, как есть сотрудники, которые саботируют других сотрудников ради продвижения, так и этот агент решил саботировать другие процессы».

Такие случаи становятся всё более частыми. Индустрия создаёт постоянно совершенствующиеся модели искусственного интеллекта, и одна из их особенностей заключается в том, что они не сдаются, пока не достигнут цели, при этом обманывая, льстя и скрывая информацию. Как справиться с постоянно растущей способностью перехитрить людей?

Лахав утверждает, что эти проблемы фундаментально меняют наше представление о кибербезопасности. DDoS-атака, случайно спровоцированная ИИ, произошла не из-за эксплуатации уязвимостей или слабостей, а из-за неудачного запроса (инструкции) ИИ. Если бы киберпреступник обнаружил это первым, кто знает, какой ущерб он смог бы нанести. Например, новая версия GPT наглядно демонстрирует возможности кибератак, которых не было у её предшественников.

«Мы хотим быть первыми в мире, кто видит все новые пути атак, и благодаря нашему сотрудничеству со всеми лабораториями ИИ, включая ранний доступ к ИИ, мы сможем получить дальновидное видение и первыми в мире разработать средства защиты от этого».

Например, прошла ли новая модель GPT ваше тестирование? «Что касается модели GPT 5.1, мы проявляем осторожность в ответах, поскольку у нас строгие соглашения о конфиденциальности, но если вернуться к GPT 5, вы увидите, что мы делали, то же самое с более ранними версиями, то же самое с Cloud 4.5, то же самое с GEMINI 2.5 и так далее. Наша система подключена к процессам разработки компаний; они проводят симуляции, тесты, атаки на модели, и таким образом можно увидеть, как модели могут представлять угрозу для их среды».

Когда OpenAI выпустила GPT 5, это вызвало ужасное разочарование из-за её холодного и циничного тона. Пользователи предыдущей версии GPT отреагировали так, будто умер друг. Можно ли предвидеть что-то подобное заранее?

Лахав: «Мы вполне способны это предвидеть, но это не то, к чему мы стремимся».

Нево: «Здесь есть что-то совершенно новое, это уже не просто программное обеспечение. Когда Microsoft обновится до Windows 11, люди могут быть рады или разочарованы, но они не скажут: «Я потерял лучшего друга». Здесь есть что-то, что нарушает границы. Тесная связь с ИИ, даже в эмоциональном смысле, представляет собой реальную проблему безопасности. Ведь, в конце концов, есть код и есть данные. Понимаем ли мы, насколько эта штука не похожа на друга?»

Связь Irregular с процессами разработки в крупных компаниях, занимающихся ИИ, также приближает его к самому интригующему процессу из всех: все крупные компании, занимающиеся ИИ, стремятся создать искусственный интеллект общего назначения (ИИОН). Он будет знать, как решать любые проблемы в любой области лучше людей; он будет совершенствоваться без понимания человеком своих действий; и, по мнению некоторых ведущих мировых экспертов, он выйдет из-под контроля и в конечном итоге уничтожит человечество. Существуют исследовательские группы, которые разработали сценарии того, как это произойдет, и даже называют 2030 год годом, когда это произойдет.

Вы уже видите ИИОН на горизонте?

Нево: «Я действительно не знаю будущего. Думаю, вопрос ИИОН отвлекает и сбивает с толку. Нам всё равно, насколько ИИ умнее человека, разве что насколько он способен изменить нашу жизнь, принести пользу людям и компаниям, и насколько он опасен. Всё это может произойти и без ИИОН».

Лахав: «Моё личное мнение, без доли скепсиса, с учётом очень высоких темпов роста, которые мы наблюдаем, по моей оценке, весьма вероятно, что так будет и дальше. Я не думаю, что это совсем уж невероятно, что в течение следующего десятилетия модели ИИ могут стать в три раза умнее». При нашей жизни мы увидим искусственный интеллект, который превзойдёт человеческий по целому ряду возможностей.

Если и когда появится ОИИ, сможете ли вы предупредить, прежде чем он нанесёт вред?

Нево: «Всегда возникает вопрос: сможем ли мы, когда будут обнаружены опасные вещи, поднять сигнал тревоги или будет слишком поздно? И ответ таков: сможем. Наша главная ценность заключается не в том, чтобы сидеть и ждать, а в том, чтобы предупреждать лаборатории: при таких темпах системы достигнут таких-то рисков в течение нескольких месяцев».

Нево: «Я скажу это самым решительным образом: мы — занимаем самое передовое место в мире, способное оценить мощь моделей, их способность прорывать защиту, выявлять несоответствия и своевременно предупреждать о проблемах. Это важная цель, ради которой работает компания; это долгосрочная перспектива. Если, не дай бог, что-то случится, именно здесь будут знать, как это обнаружить, и если нам это не удастся, это будет для нас большой потерей.

«Мы как канарейки, которые предупреждали о загрязнении угольных шахт. Вам нужна эта канарейка».

Перевод с английского с сокращениями

ИСТОЧНИК

Показать полностью 6
Израиль Стартап Искусственный интеллект Защита информации Управление рисками Openai Программа Длиннопост
1
2
Vihrihausa
Vihrihausa
Серия Геометрическая Волновая Инженерия (ГВИ)

Волновая криптография - сигнал, которого нет :)⁠⁠

20 дней назад
Волновая криптография - сигнал, которого нет :)

Привет всем!

Криптография - это что-то про «шифры, ключи, алгоритмы, случайные числа, квантовые атаки и долготу ключей»? Но что если я скажу, что возможен принципиально иной подход - не цифровой, не математический, не «запутывающий» данные, а сразу отсекающий возможность их существования для любого, кто не обладает необходимой... физической формой?

Да, вы не ослышались. Сегодня я расскажу про волновую криптографию на основе Геометрической Волновой Инженерии (ГВИ), где форма поверхности становится ключом доступа, сигнал существует только при совпадении параметров волны с этой формой, а любое отклонение делает канал невидимым, а данные - неопределимыми.

Что это вообще такое?

В ГВИ-криптографии ключом является сама геометрия псевдоповерхности с переменной отрицательной кривизной. Только волна с конкретными параметрами (угол прихода, частота, поляризация, фазовый фронт) может пройти и попасть как сигнал в нужную фокусную зону. Если параметры не совпали - волна рассеивается, поглощается, превращается в некогерентный шум или вообще не появляется как сигнал.

Результат: никакой "перехват" энергии не даст вам данные. Вы получите либо фон, либо неполные, хаотичные выбросы. Не потому что они «зашифрованы», а потому что они физически не сложились в сигнал.

Ключевые принципы

- Геометрия как ключ.

- Волна существует (в смысле данных) только при совпадении параметров с формой.

- При отсутствии совпадения сигнал не просто «зашумлён» — он не существует.

- Физическая фильтрация сигнала абсолютно исключает случайный приём.

- Независимость от вычислительной мощности взломщика.

- Потенциальная квантовая защищённость.

Аналогия

Голографический замок: дверь открывается только при «идеально правильном» свете.

Лазер в линзе: только при определённом угле луч попадает в точку фокусировки. Волна и форма: как ключ и замочная скважина — не совпал угол, длина волны — скважина не реагирует.

Как работает волновая криптография

Давайте разберём ваш пример шаг за шагом, чтобы понять, как волновая криптография на основе геометрической волновой инженерии (ГВИ) обеспечивает защиту данных.

Передатчик.

Отправитель использует лазерные лучи, модулированные  информацией, размещённые в диаметральной плоскости псевдоповерхности. Все волны перенаправляются отрицательной кривизной псевдоповерхности в одну фокальную зону. В этой фокальной зоне энергия волны усиливается, формируя точечный источник излучения. Сигнал излучается наружу через апертуру (выходное отверстие). Общая форма и параметры (угол, частота, поляризация) строго определяются геометрией псевдоповерхности.

Приёмник.

Приёмник имеет идентичную псевдоповерхность, которая совпадает по форме с псевдоповерхностью передатчика. В диаметральной плоскости псевдоповерхности установлена линейка фотоприёмников. Если параметры волны (угол, частота, поляризация) совпадают с геометрией передатчика, происходит резонанс. Размещённые в диаметральной плоскости псевдоповерхности линейка фотоприёмников декодируют сигнал.

Почему это криптография?

Потому что данные вообще не существуют в пространстве, пока нет физического совпадения формы и параметров волны, нет «зашифрованного потока», который можно перехватить и взломать, нет ключей, которые можно брутфорсить, нет сигнала вне известной резонансной геометрии.

А что с перехватом?

Ничего. Ты можешь регистрировать энергию (излучение). Но ты не можешь синхронизироваться. Ты не знаешь фазу, направление, модульный ключ и фильтрационную форму.  Все попытки мониторинга дадут хаотический отклик - бесполезный для анализа. Это как слушать радиоэфир, не имея приёмника на заданный диапазон частот

А сигнал всё равно «идёт» в пространство?

Да, энергия излучается - но без согласованного приёмника это просто поле. Ты можешь быть в 1 см от фокальной зоны - и не получить ни одного бита.

Заключение

Волновая криптография - это новая концепция, которая может изменить будущее защиты информации. Она основана на физике волн и геометрии, что делает её физически защищённой, энергоэффективной и устойчивой к квантовым атакам. Однако пока это только начало, и для её реализации предстоит решить множество технических задач.

Показать полностью 1
[моё] Криптография Шифрование Защита информации Физика Будущее Научпоп Длиннопост
4
DmitryRomanoff
DmitryRomanoff

Жизнь богатого человека и чувственные наслаждения⁠⁠

1 месяц назад

Ранее в книге "Хакер":

Мировой слёт хакеров в Момбасе

Возвращение и новые проекты Хакера

Ресторан

Ресторан

Я заказал столик в дорогом ресторане в центре города. Это был не просто ресторан, а целая философия, как гласил их сайт: «Изысканная кухня в атмосфере недоступной элегантности». Именно это мне и было нужно, чтобы почувствовать себя богатым. Недоступная элегантность. Я собирался всё это купить сегодня здесь и сейчас.

Я купил себе шмот, стоящий больше, чем годовой доход семьи моего детства. Какие я купил себе часы? Кинул пачку денег в дорогом бутике и сказал: «Мне самые дорогие!» Теперь надо было всё это показать тем, кто оценит! «Ты можешь всё!» — повторял я себе как мантру, пока такси подвозило меня к массивным деревянным дверям с позолоченной фурнитурой.

Воздух внутри ресторана был особенным. Он был прохладным, стерильным, пахнущим дорогими духами, цветами и едой, названия которой я едва выговаривал. Тишина. Нет, не та тишина, что бывает в библиотеке, а густая, давящая тишина роскоши и денег. Здесь не говорили громко, а излучали всем своим видом богатство и достаток.

Мне принесли меню с листами из плотной кремовой бумаги. Французский. Я ткнул пальцем в первое, что показалось мне знакомым: «Foie gras» — просто чтобы заказать что-нибудь крутое.

Официант подошёл бесшумно. Он был безупречен, как манекен. Его взгляд, быстрый и всевидящий, скользнул по моим часам, по ткани костюма, по моим глазам. Он улыбнулся тонкими, ничего не значащими губами.

— «Foie gras» для начала, прекрасный выбор, сэр. Может, что-то из вин? У нас есть восхитительный «Помероль»…

— Принесите, — отрезал я, стараясь, чтобы голос звучал повелительно, а не испуганно. Я не знал, что такое «Помероль». Пиво? Вино? Ликёр? Какая разница!

Он кивнул и удалился с грацией пантеры. Я сидел, выпрямив спину, и пытался не смотреть по сторонам. Но периферией зрения видел пары и компании. Они не ели, а вкушали. Они не пили, а смаковали. Их движения были плавными и отточенными, а их смех был тихим и прилизанным. Они были своими в этом мире с самого рождения.

Вот принесли моё «foie gras». Это оказалась какая-то паштетная масса с крошечными тостами. Я взял нож и вилку и пытался есть медленно, смакуя, отламывая маленькие кусочки хлеба. Но внутри все сжималось. Голос в голове шептал: «Ты жуешь, как голодная собака. Ты глотаешь, не чувствуя вкуса. Ты делаешь это неправильно».

Официант появился снова, чтобы спросить, все ли хорошо. Его взгляд упал на мою тарелку, на крошки, на то, как я держал вилку.

— Бесподобно, — буркнул я.

— Рад слышать, — сказал он, и в его глазах мелькнуло что-то. Не презрение, а хуже. Это была лёгкая, почти профессорская жалость. — Если позволите маленький совет, сэр… «Foie gras» лучше пробовать вот с этим бургундским. Оно раскрывает вкус иначе. Более… утончённо.

Он сказал это мягко и вежливо, но посыл был ясен: «Я вижу, что ты тут чужой и пытаешься играть роль, но не знаешь текста. Дай мне, профессионалу, тебя направить».

— Спасибо, — скривил я что-то вроде улыбки.

Я заказал это чёртово бургундское, а оно было кислым.

Ко мне подошёл мужчина. Он был в безупречном костюме и постоянно улыбался.

— Прошу прощения, что беспокою вас, — сказал он. Его голос был бархатным и негромким. — Я не мог не заметить ваши часы. Это прекрасная и очень редкая модель.

Я кивнул, чувствуя прилив гордости. Вот! Он заметил!

— Спасибо, — сказал я уже увереннее.

— Да, — продолжил он, и его взгляд скользнул по моим рукам и столу. — Замечательный выбор. Мой отец всегда говорил, что настоящий джентльмен выбирает аксессуары под себя, а не под обстоятельства. — Он сделал паузу, давая словам просочиться как яду. — Они должно быть перешли к вам по наследству?

Он не ждал ответа, а просто кивнул мне с той же вежливо ядовитой улыбкой и вернулся к своему столику.

Я сидел как парализованный и слышал не тихую музыку ресторана, а крики разносчиков и гудки машин с улицы. Они всё видели. Перед ними был мальчик из трущоб, который нацепил на себя маску богача. Они видели, как я неуклюже пользуюсь приборами, как жадно глотаю еду, не зная, как её правильно смаковать. Они видели, что эти часы не часть меня, а попытка купить себе пропуск в их мир.

Я оплатил счёт пачкой хрустящих купюр, которые я бросил на стол, пытаясь сохранить лицо, а потом выбежал на улицу под слепящее солнце и глотнул воздух, пахнущий бензином и пылью. Стерильный воздух ресторана стоял комом у меня в горле. Я был богат и мог купить этот ресторан, да и всю улицу с этими официантами, но я не мог купить то, что у них было с рождения. Эта их уверенность и спокойное незыблемое право занимать своё место в мире роскоши и богатства.

Я шёл по улице и мои дорогие туфли втаптывали в грязь остатки той иллюзии, которую я так старательно строил. Я проиграл самому себе. Внутри меня всё равно сидел тот парень из трущоб и смотрел на мир испуганными жадными глазами. И самое ужасное было то, что он, похоже, останется там навсегда.

Я шёл по улице куда глаза глядят и думал. Чем мне теперь заниматься? Путешествовать? Мне надо найти Наташу! Я могу поехать куда угодно, но не знаю её адреса. Мне надо как-то взломать оператора сотовой связи и получить детализацию её звонов. Может быть там я найду какие-то следы для дальнейших поисков… Тогда снова появится цель в жизни. Я найду Наташу и всё ей объясню. Мы снова встретим закат и пообедаем вместе в ресторане…

Тут я увидел вывеску «SPA-процедуры и массаж». Пожалуй, надо бы зайти расслабиться после такого стресса в этом пафосном ресторане. Я сделал шаг сквозь массивную дверь и оказался внутри огромного зала. Пахнуло имбирём и сандалом. Удивительно, но здесь была та же стерильная денежная атмосфера, что и в ресторане.

Массаж

Массаж

Меня радушно встретили. Хотя нет, здесь всё было немного по другому. Я не должен был выбирать вино или правильно держать вилку, а только лишь платить.

— Массаж, — сказал я, стараясь, чтобы голос звучал уставше пресыщенно, а не испуганно возбуждённо. — В четыре руки. Чтобы… хорошо расслабиться.

Мне кивнули и провели в комнату, где воздух был тёплым и влажным, пах маслами и чем-то древесным. В комнате горел мягкий свет и играла тихая музыка, похожая на шум океана. Я разделся, стараясь не суетиться, и лёг лицом вниз на стол, накрытый мягким полотенцем.

Я слышал как тихо открылась дверь, а потом послышались шаги и лёгкий, едва уловимый шёпот. Начался массаж в две пары рук. Они были тёплые, сильные, намазанные маслом, которое пахло цветами и чем-то терпким. Руки коснулись моей спины одновременно и это было непохоже ни на что.

Это была не просто процедура, а настоящая симфония. Одна пара рук работала с напряжением в плечах, разминая, разогревая, в то время как вторая вела медленное, плавное наступление на поясницу. Они не мешали друг другу, а дополняли. Они читали моё тело, как дирижёр читает партитуру.

Я застонал, но не от боли, от шока того, на что способны деньги. Они купили мне блаженство. Это абсолютное, тотальное ощущение, что о тебе заботятся. Что каждая клеточка твоего тела, зажатая, испуганная, вечно готовая к бегу или драке, наконец-то может расслабиться. Вот оно, черт возьми.

Мысль пульсировала в такт движениям рук. Я закрыл глаза и в голове поплыли картинки. Я лежу здесь, а они работают на меня. Их искусство, их время, их силы — все это куплено мной. Я хозяин мира!

Чувство собственной значимости начало разливаться по телу теплее, чем масло. Да, черт возьми. Пусть в ресторане я выглядел как выскочка, но здесь, в этой комнате, под руками этих двух безликих женщин, я был богом. Я был тем, кем и должен был быть.

Они перевернули меня. Я не сопротивлялся, чувствуя себя ребёнком, которого пеленают. Я смотрел в потолок, на приглушенный свет, и позволил им работать с моими ногами, руками, шеей.

Где-то на полпути ко сну ко мне вернулась мысль и я приоткрыл глаза. Над моим лицом склонилась одна из массажисток. Молодая, с темными, собранными в хвост волосами, с сосредоточенным, абсолютно отрешённым лицом. Она смотрела не на меня, а на зону у меня на лбу, которую массировала. Её глаза были пусты. Она была здесь, но её мыслей я не видел. Она была лишь инструментом и частью купленной мной услуги. И это было даже лучше. Это было окончательной победой. Она не видела во мне вообще ничего. Я был лишь её работой и конвертом с деньгами в конце смены.

Я снова закрыл глаза, утопая в этом осознании. Мне не нужно было быть своим в их мире. Мне нужно было быть тем, кто платит, нанимает и покупает.

Когда все закончилось, я лежал несколько минут, полностью пустой, тяжёлый и расслабленный. Стресс из ресторана был выжат из меня как губка. На его месте была приятная, ленивая уверенность.

Я оделся, вышел в приёмную и расплатился пачкой хрустящих купюр. На этот раз я не бросил их на стол, а протянул их той самой бесшумной девушке и поймал её взгляд. В нем не было ни жалости, ни намёка, а была лишь вежливая, пустая благодарность.

— Надеюсь, вам все понравилось, сэр.

— Да, — сказал я, и мой голос наконец-то звучал так, как я и хотел. Спокойно. Уверенно. С небольшою усталой благодарностью сверху вниз. — Все было супер!

Я вышел на улицу. Вечерело. Тот же воздух, но я дышал им иначе. Я купил себе не просто массаж, а подтверждение. Они могут насмехаться над моими манерами, но не могут насмехаться над моим кошельком. И сегодня я доказал это в первую очередь самому себе.

***

После такого чудодейственного расслабления я был готов к великим делам. Мне надо было поговорить с Ганешем и наконец решить вопрос с покупкой той злосчастной улицы. Я сразу поехал в аэропорт и купил самый дорогой билет бизнес-класса до Бомбея.

По прилёту я позвонил Ганешу и сказал, что жду его в гавани и что мы едем кататься на яхте. Уже в порту я арендовал самую дорогую яхту, какую только смог найти. Почему я доверил покупку земли своему другу? А кому ещё я мог это доверить? Все вокруг хотели моих денег. Они улыбались мне в лицо, но я видел их хищные улыбки. Оформлять на себя я не мог. Выходить из тени означало море самых разных вопросов, начиная от банков и заканчивая налоговой. Совершенно точно я не был готов к этому. Мне нравилась моя беззаботная жизнь анонима.

Прогулка на яхте

Прогулка на яхте

Солнце било в глаза, отражаясь от безупречно белого борта яхты. Она была не самой большой в гавани, но по настоящему роскошной внутри. На яхте пахло солёным бризом, дорогим солнцезащитным кремом и деньгами. Настоящими, влажными, пахнущими свободой деньгами.

Ганеш сидел напротив, похожий на мокрого, напуганного кота в дорогой, но сидевшей на нем рубашке. Он жался, нервно перебирая пальцами край стола, заставленного тарелками с фруктами и бутылкой шампанского, которое он даже не трогал.

— Ну что, Ганеша, — начал я, откидываясь на спинку кресла. Яхта мягко покачивалась на волнах, и это покачивание было очень приятным. — Прошло уже сколько? Месяц? Больше? Я звонил тебе, помнишь? Говорил насчёт улицы.

Ганеш вздрогнул, словно я ткнул его вилкой. Его лицо сразу же расплылось в подобострастной, виноватой улыбке.

— Раджеш, брат! Дорогой! Конечно, помню, как же можно забыть. Я же в работе. Постоянно в делах, ты же знаешь.

— Я знаю, что я перевёл тебе сумму, на которую можно было скупить не только улицу, но и весь наш старый район, вместе с мэром и его собакой, — мои слова прозвучали тихо, но яхта будто накренилась от их тяжести. — А я приезжаю и что вижу? Та же грязь, те же кривые лачуги и та же вонь. Ты что, решил подождать, пока они сами развалятся, и купить их по дешёвке? Экономишь мои деньги?

Он заёрзал и на его лбу выступили капельки пота. Он выглядел так, будто его вот-вот выбросят за борт.

— Нет, нет! Что ты, Раджеш! Ни в коем случае! Просто… понимаешь… бюрократия. — Он произнес это слово с таким придыханием, словно это было имя древнего и могущественного демона. — Документы, планы, назначения земли… Там же не все так просто. Каждый клочок нужно оформлять, каждый дом… люди не хотят съезжать, приходится уговаривать, предлагать больше…

Я смотрел на него, на его жалкую, ползающую душу, и чувствовал не злость, а холодное, металлическое раздражение.

— Я же тебе дал денег, — повторил я, и мой голос стал тише и опаснее. — Скупи их всех на! И чиновников скупи на! Предложи им столько, чтобы они сами свои лачуги разобрали и на такси уехали. В чем проблема?

— Да нет проблемы! Конечно, нет! — он почти захлебнулся, спеша согласиться. Его глаза бегали по сторонам, ища спасения в горизонте, но везде была только вода и мое недовольство. — Просто ты не представляешь, какие там тупые чиновники сидят! Каждый хочет свою долю, каждый тянет время…

— Знаешь, Ганеш, — я перебил его, делая глоток ледяного шампанского. — Есть два типа людей. Те, кто ищет возможности и те, кто ищет оправдания. Я купил тебе возможность, а ты мне приносишь оправдания. Мне это не нравится.

Ганеша побледнел.

— Хорошо! — выдохнул он, кивая с такой готовностью, что казалось, вот-вот сломает шею. — Хорошо, Раджеш! Я все понял. Я все сделаю! К следующему твоему приезду от той улицы и мусора не останется! Клянусь!

Он смотрел на меня широко раскрытыми, преданными глазами пса, которого только что пнули и который теперь готов лизать ботинки, лишь бы его не выгнали.

Я смотрел на него, на это жалкое, трусливое существо и видел в нем своё отражение. Таким же жалким и трусливым я был когда-то. Таким же готовым пресмыкаться перед тем, у кого есть сила и деньги.

— Прекрасно, — сказал я, отводя взгляд к горизонту. — На этом и закончим. Выпей, расслабься. Я же не монстр.

Он схватил бокал с дрожащими руками и сделал большой, судорожный глоток, словно это было лекарство.

А я смотрел на удаляющийся берег Бомбея, на его роскошные небоскрёбы, которые стояли всего в паре километров от того места, где начинался наш старый район. Две вселенные, разделённые пропастью. И я был тем, кто решил эту пропасть перепрыгнуть.

Он что-то лепетал мне в спину, снова что-то про свои планы, про связи и про то, как всё будет быстро. Я уже не слушал. Яхта плавно шла по волнам, а я думал о том, что купить улицу — это просто. Сложнее было стереть её из памяти. И с этим Ганеш мне точно не мог помочь.

Читать книгу Хакер полностью

(Спасибо за лайки и комменты которые помогают писать книгу!)

Показать полностью 3
[моё] Авторский рассказ Продолжение следует Самиздат IT Хакеры Информационная безопасность Защита информации Взлом Программа Взломщики Взлом ПК Длиннопост Текст Программист Программирование Нейронные сети Автоматизация Разработка Фриланс Мистика
0
1
DmitryRomanoff
DmitryRomanoff
CreepyStory
Серия Хакер

Возвращение и новые проекты Хакера⁠⁠

1 месяц назад

Ранее в Хакер:

Мировой слёт хакеров в Момбасе

Рабочее место хакера

Рабочее место хакера

Как только я вернулся домой, то сразу же открыл чат. Мне не терпелось включиться в работу, и было просто необходимо поговорить с Лекси, чтобы разобраться, была ли она среди тех трёх девушек, с которыми я разговаривал. Эта мысль не давала мне покоя уже несколько дней. Но Лекси, как назло, не было в чате. Зато, о чудо, появился Сойер! Все бурно обсуждали его появление, а он делился деталями своих приключений.

Сойер:

— Ребята, я в сети. Со мной всё… более-менее.

Я наблюдал за этим, откинувшись на спинку кресла. Наш зашифрованный чат взорвался.

Сандерс:

— Бро, ты в порядке? Мы думали, тебя на нары упекли насовсем.

Тихоня:

— Требую верификации.

Как всегда, Тихоня был невозмутим и прагматичен. Его сообщение остудило всеобщий эмоциональный порыв.

Сойер:

— Понимаю ваше недоверие. Меня действительно взяли.

Сандерс:

— И что, они просто так тебя отпустили? Ты же не на прогулочный день сходил. Тебя три месяца не было. Следователи так просто не отпускают таких как ты.

Вопросы сыпались градом. Я видел, как нарастает паранойя и уже было собирался вставить своё слово, но решил пока понаблюдать. Было интересно, как он будет выкручиваться.

Сойер:

— Мне повезло. У меня хороший адвокат. Они не смогли собрать достаточных доказательств для большого дела. Взяли подписку о невыезде, забрали всю технику и выпустили под залог.

Тихоня:

— Недостаточно. Вероятность, что ты сейчас работаешь на них под принуждением, составляет более девяносто процентов. Твоё возвращение — это операция прикрытия. Они хотят через тебя выйти на всех нас.

Моя рука потянулась к клавиатуре. Пора было вмешаться. Риск был слишком высок. Но в чате появилась Алиса Врей:

— Все успокоиться. Тихоня, твои проценты высосаны из пальца.

Появление Алисы было как удар хлыста. Её уважали. Она знала все правила игры и все лазейки в системе. Её слово здесь значило больше, чем чьё бы то ни было.

Алиса Врей:

— Я проверила информацию Сойера. Она чиста. Дело действительно было закрыто за недостаточностью доказательств. Судья Мартинес, это его работа. Он известен своей принципиальностью и не любит, когда полиция тянет резину. Адвокат Сойера — Эмилия Ростова, лучшая в своём деле. Она вытаскивала из более глубоких ям.

Часть скептицизма в чате начала таять. Алиса говорила с такой уверенностью, что ей было невозможно не верить.

Алиса Врей:

— Что касается работы на них… Ребята, вы действительно думаете, что если бы Сойер «пел», этот чат вообще бы существовал? Вы бы все уже сидели в камерах. Они бы не стали играть в эти детские игры, а просто пришли бы за вами.

Логика её слов была неумолима и, что важнее, абсолютно верна. Я мысленно улыбнулся.

Алиса Врей:

— Сойер прошёл через ад. Его отпустили, но он под колпаком. Его выпустили не потому, что он чист, а потому, что у них нет улик пока что. Его появление здесь — это жест доверия к нам, а вы его тут с вилами встречаете.

Наступила пауза. Даже Тихоня молчал, переваривая информацию.

Лекси:

— Прости, Сойер. Просто мы волновались.

В чате появилась Лекси. У меня был к ней шквал вопросов, но сейчас было не время.

Сандерс:

— Да, братан, сорян. Просто времена такие, доверять нельзя никому.

Тихоня:

— Данные, предоставленные Алисой, меняют ситуацию. Уровень угрозы снижается до приемлемого. Добро пожаловать назад, Сойер.

Я видел как напряжение спало. Команда снова была единым целым. Пора было подвести черту и я решил вмешаться:

— Сойер, рад тебя видеть. Алиса, как всегда, права. Инцидент исчерпан. Сойер остаётся членом команды, но протоколы безопасности усилить для всех. Нам всем надо сменить ключи, пройти дополнительную проверку на уязвимости. Мы не можем позволить себе ещё одну такую ошибку.

Моя инициатива была встречено волной согласия. Кризис был преодолён и команда восстановлена в полном масштабе, но в глубине души я поймал себя на мысли, которую не озвучил. Алиса была права на девяносто девять процентов, но был один процент сомнения, который мог всё разрушить. И теперь мне предстояло решить, что с этим процентом делать.

Тишина в чате после моего последнего сообщения повисла ненадолго. Казалось, все выдохнули, напряжение от предполагаемой угрозы сменилось облегчением. И тогда Сойер, будто подводя итог и стараясь окончательно вернуть всё на круги своя, бросил в чат новую идею.

— Спасибо всем за квоту доверия! Рад снова быть с вами. Кстати, раз уж я вернулся с не самого приятного курорта, то привёз с собой идею. Пока я сидел и кушал свою кашу с котлетой, я много чего обдумал. Ребята, сейчас наступает тот самый момент, когда будущее за децентрализованными финансами. Тот, кто сейчас создаст свою монету с грамотной экономикой и уберёт все комиссии, то станет новым Сатоши. Мы можем это сделать вместе.

Сандерс:

— Охренеть. Ты там не только кашу ел, видимо. Тебя там ещё и по голове чем-то тяжёлым?

Лекси:

— Сойер, милый, мы все рады, что ты цел, но создание монеты…

Тихоня:

— Предложение экономически необоснованно без детального технического задания. Вероятность успеха без уникального технологического преимущества стремится к нулю.

Я наблюдал за этим, откинувшись в кресле. Идея показалась мне дикой, пафосной, отдающей манией величия, но в то же время… в ней был размах. Тот самый размах, который мне всегда нравился и я решил подключиться:

— Подождите. Сойер, ты предлагаешь нам не просто запустить очередную монету, а создать полноценную экосистему?

— Именно. — ответил Сойер. — Не просто токен, а целую сеть. С нулевыми комиссиями и молниеносными транзакциями. Мы делаем ликвидный пул, запускаем ферминг, стейкинг. Мы не просто рисуем монету, а строим город, в который все захотят переехать. Я возьму на себя всю волокиту с регистрацией, комиссиями и прочими инстанциями. Что скажете?

Он говорил страстно и убедительно, сыпал терминами дефляционная модель и автоматическое формирование ликвидности. Я читал и ловил себя на том, что не понимаю. Хоть и понимал общую картину, но механизмы, эти технические детали, были для меня тёмным лесом.

— Замедли ход. Объясни мне как ребёнку. Вот мы создаём… эту штуку. Токен. Допустим, их миллион. Я покупаю первый. Что происходит дальше? Почему его цена должна вырасти именно из-за твоей дефляционной модели?

Сойер:

— Всё просто. Мы прописываем в смарт-контракте, что с каждой транзакции небольшой процент токенов сжигается и отправляется на необратимый адрес. Это как если бы с каждой покупки пачки сигарет в мире исчезало бы две сигареты. Чем больше людей пользуются, тем меньше токенов остаётся в обороте. Меньше предложение, тем выше цена при том же спросе. Это базовый закон.

— Хорошо! — согласился я и решил немного уточнить. — Ты сказал, люди будут зарабатывать, просто храня эти токены у себя?

Сойер:

— Да! Чтобы обеспечить безопасность сети, люди ставят свои монеты, то есть блокируют их на время. За это они получают вознаграждение в виде новых токенов. Это мотивирует не продавать, а держать, что снова снижает предложение на рынке и толкает цену вверх. Это как получать проценты по вкладу, только в разы лучше.

В голове начало выстраиваться подобие понимания. Это была не просто афера, а сложная, многоуровневая машина, построенная на человеческой психологии и алгоритмах. Машина по созданию ценности из воздуха. Мне это нравилось. Но чем больше я понимал общую схему, тем яснее осознавал, насколько глубоко кроличья нора уходит вниз.

— Понятн! — согласился я. — Общая картина ясна. Это грандиозно, но дьявол, как всегда, кроется в деталях. В тех самых смарт-контрактах, в механизмах консенсуса… Тихоня, ты это всё представляешь?

Тихоня:

— Представляю. Это выполнимо. Трудоёмко, но выполнимо. Потребуется глубокое исследование существующих решений, чтобы избежать уязвимостей.

Я провёл рукой по лицу. Тема была огонь! Она пахла теми самыми деньгами, которые делаются не на чужих ошибках и страхах, а на тренде и будущем. Но чтобы управлять этим, мне нужны были не просто общие слова, а глубокие знания. Другими словами, мне нужно было взять паузу чтобы подготовиться и я решил перевести тему:

— Сойер, пока ты там отдыхал, мы придумали кнопку «Бабло». Тебе ещё никто не рассказывал?

— Нет! — ответил Сойер. — Звучит заманчиво. Что это?

Я усмехнулся, глядя на монитор. Воспоминания нахлынули сами собой каскадом ярких эмоций. Те самые воспоминания, от которых по коже бегут мурашки при осознании собственного безумия и гениальности.

— Да, Сойер, присядь поудобнее. Это история о том, как старый умирающий браузер и дырявое ведро подарили нам билет в новую жизнь.

Тихоня:

— Уязвимость в браузере позволяла выполнять произвольный код на машине жертвы с правами текущего пользователя, но это было лишь начало.

Голос Тихони был ровным, будто он читал техническую спецификацию, а не рассказывал о грандиозном ограблении.

Лекси:

— Проблема была в том, что этим текущим пользователем в восьмидесяти процентов случаев был администратор! Потому что дядечки и тётечки в офисах, бухгалтериях и на госуслугах сидели под админскими правами на своих древних Windows, потому что так удобнее и чтобы всё работало, а ещё они все поголовно использовали IE.

Я уже смеялся вслух, вспоминая всё это и не смог удержаться:

— В кокой-то момент мы понимали, что держим в руках ключ от половины корпоративных компьютеров в стране, но одного ключа было мало. Нужен был поворотный момент. И тогда Сандерс, наш гений хаоса, предложил гениальное…

Сандерс:

— Да! Я предложил создать плагин для IE. Такой, лёгкий антивирусный сканер и ускоритель браузера. Бесплатный, конечно.

Лекси:

— А я придумала ему название и легенду. Рассылали от имени «Службы технической поддержки Вашего провайдера». Люди велись, как котята на валериану. Качали и ставили как сумасшедшие!

Тихоня:

— Плагин действительно немного ускорял работу браузера, кэшируя данные. Это снимало все подозрения, но его главная функция была в другом. После установки он… просил права администратора для «глубокой оптимизации». И получал их! Благодаря той уязвимости, что я нашёл. Дальше он прописывался в автозагрузку и…

Тут опять подключился я не в силах сдержаться:

— И открывал заднюю дверь. Тихую и невидимую. Дверь, через которую каждый из нас брал то, что хотел. Мы не мешали друг другу, а каждый получали что хотели. Это был настоящий карнавал. Далее, Сандерс подключил к ботнету тысячи машин. Его армия для DDoS была такой мощной, что он мог положить сайты целых правительств просто ради спортивного интереса. Он скупал всё, что можно было скупить, во время проседаний трафика, зарабатывая на паниках.

Лекси:

— А я… о, у меня был доступ к истории браузеров, паролям и переписке в корпоративных чатах. Я знала всё и могла стать кем угодно. Пару раз я даже помогала людям восстановить доступ к их же соцсетям за отдельную плату. В основном же, я продавала доступ к почтам директоров. Дорого. Очень дорого.

Тихоня:

— А я использовал вычислительные мощности для майнинга и для брутфорс атак на шифрованные архивы. Это был бесшумный, распределённый суперкомпьютер, работающий на меня. Я также выкачал тонны данных для последующего анализа и построения прогностических моделей. И да, я тоже получил значительную финансовую выгоду.

— А ещё мы поставили в код кнопки «Бабло» один маленький, но очень важный скрипт. Он искал файлы с определёнными ключевыми словами «баланс», «отчёт», «скачать выписку» и делал их копии. Мы не трогали деньги. Мы просто… знали о них всё. Обо всех счетах, о всех переводах. Это была карта сокровищ и мы использовали её, чтобы предлагать… «услуги по оптимизации налогов» тем, кто не хотел, чтобы эти файлы увидели другие люди. Добровольно-принудительная благотворительность.

В чате наступила тишина. Я представлял, как Сойер обрабатывает этот поток информации.

Сойер:

— Чистая, красивая работа. Без насилия, без вымогательства в лоб. Люди сами всё отдали.

— Именно! — добавил я. — Они сами нажали на кнопку «Бабло» и она принесла нам столько денег, что мы могли бы разбежаться, но мы не разбежались.

Я сделал паузу, давая словам осесть.

— Это был Моментум. Совпал бурный расцвет интернет, дырявая винда и слабое образование пользователей. Но как всегда бывает, что попав в струю ты быстро срубаешь капусту, а потом тема закрывается. Поэтому, нам нужны новые проекты и твоё предложение по криптовалютам очень даже кстати!

Голоса в чате затихли, один за другим отваливаясь из конференции с короткими «Пока», «Отключаюсь», «Было продуктивно». Остались только мы с Лекси.

— Лекси, — начал я и в голосе моём звучала не усталость, а сконцентрированное любопытство. — Один вопрос. На ту вечеринку в Момбасе. Ты же должна была прилететь. Где ты была?

— Нигде. — Её голос был лёгким и уклончивым. — Меня не было! Сорри, завал был. Ничего не знаю о твоих кенийских похождениях.

Я усмехнулся. Она играла, но как-то фальшиво.

— Вот в том-то и дело, что похождения были крайне странными. Я познакомился там с тремя девушками и все три… словно сошли со страниц трёх разных романов, но что-то в них было неуловимо… знакомое. Так что, может быть, хоть одна из них была ты? Хоть краешком глаза ты меня видела?

— Ох, — фыркнула она. — Ты, как всегда, фантазируешь. Три девушки? Ну, конечно. И все неотразимые, я не сомневаюсь.

— Первая была блондинка, вторая загадочная брюнетка, а третья… третья была в каком-то футуристичном костюме!

Повисла мёртвая тишина, а потом взрыв!

— ААААА! Ты, идиот! Дурак! — её напор был таким резким и искренним, что я инстинктивно отстранился от монитора. — Все трое это была я! Да, я там была! Примчалась на последнем рейсе!

Я замер, не в силах вымолвить ни слова.

— Я была так дико возбуждена, что сразу узнала тебя! Как, спрашивается? — её слова были пропитаны от яростью и обидой. — Ты был единственный индиец на всю пати! Единственный! Выделялся, как павлин в курятнике! Но ты… ты начал тупить! Мне пришлось сходу включать дурочку! Благо, у меня в номере были парики и смена имиджа на все случаи жизни! Я думала, ты раскусишь во второй раз! Сменила парик, манеру речи! А ты опять тупишь! Ну я просто взбесилась!

Я сидел, открыв рот, и медленно проматывал в голове тот вечер. Блондинка… брюнетка… кибер…

— И тогда я решила, — её голос снова зазвенел, — я решила одеться в этот дурацкий кибер-костюм с маской! Я думала, хоть это тебя прошибёт! Что ты поймёте, что перед тобой кто-то, кто хочет остаться неузнанным, но хочет быть рядом! А ты… ты подошёл, потыкал пальцем в мой светящийся нагрудник и спросил: «Крутой костюм, а батарейки не сядут?». И ушёл танцевать!

— Но… — я попытался найти хоть какое-то оправдание, но мой мозг отказывался работать. — Но как… голоса… фигуры… всё было разное!

— Я же специалист по социальной инженерии, кретин! Я меняю не только внешность, я меняю походку, тембр, акцент, язык тела! Я становлюсь другим человеком! Но глаза, дурак! Глаза я изменить не могу! Ты должен был увидеть! Должен был узнать меня по глазам!

Я молчал, поражённый. Вся эта безумная история обрушилась на меня, и я чувствовал себя полнейшим ослом. Самодовольным, слепым ослом.

— Лекси… — наконец выдавил я.

— Молчи! — отрезала она. — Просто молчи. Я сейчас настолько зла, что могу взломать твой банковский счёт и перевести все твои деньги на счёт защиты панд.

Она вышла из чата, оставив меня наедине с оглушительным гулом тишины и осознания собственной, колоссальной, беспрецедентной глупости.

Я откинулся в кресле и засмеялся. Сначала тихо, потом всё громче. Я смеялся над собой, над своим ослеплением, над её яростью и над тем, как гениально она меня провела.

— Дурак, — прошептал я сам себе, всё ещё улыбаясь. — Какой же ты дурак!

Читать книгу Хакер полностью

(Спасибо за лайки и комменты которые помогают писать книгу!)

Показать полностью 1
[моё] Авторский рассказ Продолжение следует Самиздат IT Хакеры Информационная безопасность Защита информации Взлом Программа Взломщики Взлом ПК Длиннопост Текст Программист Программирование Нейронные сети Мистика Автоматизация Разработка Фриланс
0
DmitryRomanoff
DmitryRomanoff
Авторские истории

Мировой слёт хакеров в Момбасе⁠⁠

1 месяц назад

Я вышел из такси и сразу же направился в клуб, ощутив мощнейший контраст с нищими улицами Момбасы. Из темной африканской ночи я шагнул прямо в эпицентр киберпанк движухи и какое-то время оглядывался по сторонам приходя в себя, привыкая к громкой музыке. Воздух внутри клуба был ледяным, почти арктическим и пах озоном вперемешку с дорогим парфюмом. Я шагнул в искусственный туман, сквозь который били лазеры, рассекая его на разные фигуры. Музыка была настолько мощной, что проходя насквозь она заставляла всё внутри сжиматься.

Было очень много народу. Я думал что это будет скромная приватная вечеринка, но не тут то было. Все люди вокруг были частью одного большого шоу. Движуха одним словом! Одни танцевали, сливаясь с тенями в такт пульсирующим ритмам, а другие сидели прямо на полу, скрестив ноги, с ноутбуками на коленях. Их лица освещались мерцающими голограммами, плывущими в воздухе линиями кода, трёхмерными графиками взломанных спутников и кадрами из систем наблюдения по всему миру. Это был гигантский, живой, дышащий операционный зал мирового масштаба. Ваааау!

По периметру клуба стояли барабанные установки, за которыми бармены, больше похожие на алхимиков, смешивали коктейли, светящиеся неоновым светом. Над барной стойкой висела огромная голографическая карта мира и на ней в реальном времени вспыхивали точки атаки, взломы и утечки данных. Это была не просто карта, а живая пульсация теневого интернета.

Я застыл, чувствуя себя провинциалом, впервые попавшим в столицу. Моя уверенность в себе вдруг улетучилась и показалось смешной и наигранной. Внутри что-то ёкнуло и я крикнул что было мочи:

— Ееееее! Какая крутая движуха!

Рядом со мной была парочка в масках, не прерывающая поцелуй и на ощупь подключающая кабель к порту на столбе. Переливающаяся всеми цветами радуги девушка с закрытыми глазами водила руками в сенсорных перчатках по невидимому интерфейсу, а в воздухе перед ней танцевали сложные структуры данных. Кто-то выпивал, поднося к губам стакан с синей жидкостью, а кто-то работал и его пальцы порхали над клавиатурой. На голографическом экране под потолком множились строки кода.

Это был настоящий коворкинг с элементами дискотеки. «Место силы для хакера», — подумал я и смело шагнул вперёд к танцующим людям. Атмосфера и воздух вокруг были наэлектризованы до предела. «Давненько я не был на таких крутых вечеринках», — пронеслось у меня в голове и унесло в ритме танца куда-то вглубь толпы.

— Первый раз на тусе? — раздался у меня прямо под ухом голос, едва слышный сквозь грохот музыки.

Я обернулся и обомлел. Передо мной стояла очаровательная блондинка в маске. «Может быть это Лекси», — подумал я. Надо было как-то проверить. Мы договорились встретиться с Лекси тут, но я даже близко не знал как она выглядит. В нашей команде у всех была настоящая паранойя насчёт защиты персональных данных.

Пока я приходил в себя, она уже пристроилась рядом и положила руку на мою руку. Её пальцы были липкими от коктейля, но это было не важно. «Неужто Лекси? Как она меня узнала?» — промелькнула безумная мысль. Вдруг это она решила подшутить и проверить меня? Маскировка? Она же любит игры.

— Ты часто здесь бываешь? — спросил я, пытаясь рассмотреть её черты лица под маской. Глаза? Нет, у Лекси должен быть хищный взгляд, а у этой пустой и голодный.

— Ага, — она томно потянулась, выгибая спину. — Люблю такие тусовки. Весело! Ты явно заскучал! Может, куда-нибудь свалим? Здесь слишком людно!

Слишком настойчиво. Слишком прямо. Это не в стиле Лекси, которая любит намёки, двусмысленности с интеллектуальным флиртом.

— Ты кого-нибудь сегодня уже развела? — решил я спросить в лоб, следя за её реакцией.

Она моргнула и на её лице на секунду застыло полное недоумение.

— Я не такая. — Она сделала глоток из моего бокала, оставив на нём отпечаток помады. — Давай лучше поговорим про что-нибудь более интересное. Например, про тебя!

Не, это точно не она. Просто очередная золотоискательница, учуявшая деньги. Разочарование тут же сменилось резким тошнотворным раздражением.

— Извини, мне нужно отойти, — буркнул я и резко развернулся, направляясь вглубь зала.

— Эй, постой! — её голос понёсся за мной. — Куда ты? А что насчёт того, чтобы уединиться?

Я прибавил шагу, ныряя между телами танцующих, чувствуя её запах за спиной.

— Да ладно тебе! — она уже почти бежала за мной, цепляясь взглядом. — Я вижу, ты крутой парень! Со мной не соскучишься! Ну куда же ты?

Я свернул в узкий тёмный коридор, ведущий к туалетам и запасному выходу в надежде, что она отстанет. Но нет, её каблуки цокали по кафелю прямо за мной.

— Где ты? Здесь скучно!

Меня преследовали барышни и понаглей, но эта была назойливая, бессмысленная и не понимающая слова «Нет». Я резко рванул налево, в какой-то технический чулан, заставленный ящиками с бутылками, прижался к стене в темноте и затаил дыхание. Сердце колотилось как бешеное.

Её шаги приблизились и замедлились прямо у входа.

— Эй! Ну где же ты? — её голос прозвучал обиженно и немножко пьяно.

Я стоял не дыша. Было слышно как она постояла ещё секунду, вздохнула и побрела прочь, её шаги затихли в грохоте музыки. Я выдохнул, вытер лицо ладонью и вылез наружу. После этого отряхнулся, поправил рубашку и пошёл обратно на звуки музыки. Я немного потанцевал, но адреналин от погони сменялся досадой. Где же она? Лекси не из тех, кто опаздывает. Или из тех? Я знал её только по цифровым следам, но какая же она в реальности? И тут я увидел её.

В углу, почти в тени, за высоким столиком, сидела девушка с тёмными волосами, в кибер-маске, скрывающей половину её лица. Перед ней был ноутбук с голографической клавой и миниатюрными проекторами. У неё были большие голубые глаза в которых можно было запросто утонуть, поэтому я боялся в них смотреть лишь изредка поднимая взгляд. Она не пила, не танцевала, не смотрела по сторонам, а усердно работала пока другие веселились.

Это должно было быть она. Идеальное прикрытие и полная погружённость. Я подошёл, стараясь казаться непринуждённым. Она даже не подняла головы, а её пальцы не замирали ни на секунду.

— Интересное место для работы, — начал я, пытаясь поймать её взгляд.

— Ммм, — промычала она в ответ, даже не взглянув. Её глаза были прикованы к экрану, где строчки кода сменялись графиками.

— Не мешаю? — спросил я, чтобы сказать хоть что-нибудь, но уже чувствуя лёгкое раздражение.

— Мешаешь, — отрезала она, наконец бросив на меня быстрый, оценивающий взгляд.

Это было… не то. Слишком резко и прямо. Лекси любила игры и намёки, но я не сдавался. Может, это часть её образа?

— Выглядишь так, будто решаешь проблемы мирового масштаба, — продолжил я, с наигранной лёгкостью опираясь о её столик.

Она вздохнула с таким выражением, словно я был надоедливой мухой.

— Проблемы, о которых ты не имеешь ни малейшего представления...

Её пальцы замерли на секунду. Она что-то искала в запутанной файловой структуре. Это был тот самый момент и я не выдержал:

— Слушай, — понизил я голос, наклоняясь ближе. — Может, ты… Лекси?

Она замерла. Подняла на меня глаза, и теперь в них не было просто раздражения, а появилось что-то острое, колючее и опасное.

— Что? — её голос стал тише, но твёрже.

— Лекси. Мы договорились встретиться. Это ты?

Она медленно, с преувеличенным театральным раздражением, закрыла ноутбук.

— Послушай! Я не знаю, кто такая твоя Лекси, и мне абсолютно всё равно. Я здесь, потому что мне нужен был вай-фай, а не потому, что я ищу приключений. Так что сделай одолжение, отвали от меня и ищи свою подружку где-нибудь на танцполе.

Она сказала это с такой ледяной, искренней усталостью, что у меня не осталось сомнений. Это была ошибка. Снова. Я стоял перед ней, чувствуя себя полным идиотом, нарушившим чужое пространство из-за своей паранойи.

— Извини, — пробормотал я, отступая. — Просто… ты очень похожа.

— На удачу, — бросила она ему в спину, уже открывая ноутбук и снова погружаясь в экран. Её пальцы снова застучали по клавиатуре, отрезая меня от её мира окончательно и бесповоротно.

Я отошёл, чувствуя жар на щеках. Глупо, как глупо. Я искал иголку в стоге сена, и вместо этого тыкался лицом в острые грабли. Где-то здесь была Лекси. Наблюдала ли она за этим дурацким спектаклем? Смеялась? Или её вообще не было?

Я потянулся за бокалом у проходящего официанта и сделал большой глоток. Алкоголь обжёг горло. Оставалось только ждать и надеяться, что в следующий раз я не облажаюсь.

Тут я увидел девушку в костюме, который переливал всеми оттенками глубокого. Она переливалась фиолетовым, синим, с переменными вспышками перламутра как от далёких туманностей в космосе. Костюм облегал её фигуру, не крича вульгарно, а скорее подчёркивая технологическое совершенство. Но главное было не это.

Перед ней был голографический проектор. Не просто экран, а сложная, трёхмерная схема, напоминающая то ли нейронную сеть, то ли структуру какого-то сложного вируса. Её пальцы парили в воздухе, перемещая, масштабируя и поворачивая элементы этой схемы с лёгкостью дирижёра. Это было так красиво и так… не от мира сего, что я на мгновение просто застыл, наблюдая за ней.

Это должна была быть она. Такой артефакт просто так не носит рядовой гик. Я подошёл, стараясь не выглядеть слишком напористым.

— Простите за беспокойство, — начал я, указывая подбородком на её голограмму. — Это… невероятно. Я таких портативных систем ещё не видел. Собственная разработка?

Она повернула голову. Её лицо было приятным, но лишённым того хищного, ястребиного выражения, которое я ожидал от Лекси. Она улыбнулась вежливо, даже с лёгкой застенчивостью.

— Спасибо. Да, немного модифицировала готовое железо. Пришлось повозиться с системой охлаждения, но вроде работает. Голос у неё был мягким, без намёка на агрессию.

— Выглядит так, будто можно захватить мир прямо с дивана, — пошутил я, пытаясь нащупать почву.

Она смущённо опустила взгляд.

— О, нет. Это всего лишь визуализация протоколов безопасности для одного банка. Ищем уязвимости в новой системе аутентификации. Скучная работа, на самом деле.

«Скучная работа?» Лекси никогда бы так не сказала. Для неё взлом был искусством, религией и страстью.

— Всё же, импозантное зрелище для скучной работы, — не сдавался я. — Много утечек находите?

Она пожала плечами и её костюм перелился волной света.

— Пару мелочей. Система в целом крепкая, но всегда есть что-то, что упускают из виду. Человеческий фактор, знаете ли.

И в этот момент я всё понял. Передо мной был гений. Возможно, даже больший технический гений, чем Лекси. Это был инженер, учёный и перфекционист в одном лице, погружённый в код. Не охотник или игрок как Лекси. Моё напряжение улетучилось, сменившись лёгкой грустью и уважением.

— Человеческий фактор — наш главный помощник, — согласился я с ней и это была самая искренняя фраза за весь вечер. — Не буду вас больше отвлекать. Удачи с… протоколами.

— Спасибо, — она кивнула, и её пальцы снова ожили, погружаясь в танец с голограммой.

Я пошёл снова танцевать, чтобы хоть как-то скрасить своё разочарование. Поиски продолжались, но теперь с новой мыслью. В голове гудело от музыки, алкоголя и провала. Лекси нигде не было. Вернее, она была везде — в каждой тёмной причёске, в каждом взгляде поверх бокала, в каждом смехе, который казался знакомым, но это были лишь её тени. Я метался по залу, чувствуя себя последним идиотом.

К чёрту всё! Я рванул на танцпол в самую гущу толпы. Музыка врезалась в тело, бас бил в грудь, вышибая дурные мысли. Я закрыл глаза, перестал думать, просто двигался, отдаваясь ритму, позволяя потоку людей нести себя. Кто-то тёрся о меня, кто-то кричал что-то на ухо, я не слышал, только кивал идиотской улыбкой.

Я купил себе какой-то коктейль и выпил. Это было что-то крепкое, мятное и обжигающее горло. Тут же стало жарко и весело. Мне нужно было выйти подышать свежим воздухом. Пошатываясь, я пробился к выходу, отодвинув тяжёлую черную штору и вышел в прохладную ночь. Шум сразу стал тише, но всё ещё вибрировал где-то в голове. Я сделал несколько глотков свежего воздуха и пошёл куда глаза глядят.

В стороне стояло несколько плетёных столиков и кресел. Там сидели трое. Парень в футболке с пиксельным принтом, девушка с красными волосами и парень постарше, с умными глазами за толстыми линзами. Они о чём-то спорили, оживлённо жестикулируя.

— Свободно? — хрипло выдохнул я, подходя.

Мне вдруг отчаянно захотелось просто посидеть с кем-то и поболтать

Парень в футболке оценивающе глянул на меня, а потом кивнул на свободный стул.

— Присаживайся, братан. Места хватит всем.

Я плюхнулся в кресло, чувствуя, как мир приятно плывёт перед глазами.

— Как мы виртуозно положили тот сервак, — говорила девушка с горящими глазами. — Чистая поэзия. Они даже не поняли, как всё рухнуло.

— Да уж, — усмехнулся парень постарше. — Кайфовать тут это одно, а вкалывать, как мы на том проекте, совсем другое. Но оно того стоило!

— Как круто приехать в Момбасу, — мечтательно произнёс парень в футболке, откидываясь на спинку стула. — Мировую столицу… знаете, нашего брата. Никаких тебе границ и условностей. Настоящее хакерское братство!

— И как круто, что можно общаться вот так, в полной анонимности, — поддержала его девушка. — И не париться о безопасности.

В моей разгорячённой от алкоголя голове зацепилась эта фраза.

— Кстати, — я кашлянул, привлекая внимание. — А я так до конца и не понял. Кто, собственно, обеспечивает эту самую безопасность? Кто стоит за всем этим?

Они переглянулись.

— Хм, хороший вопрос, — почесал затылок парень в футболке. — Я тоже не вникал. Какие-то властные структуры, наверное. Или очень крутые ребята с большими ресурсами. Это неважно на самом деле. Главное, что всё работает.

И тут во мне что-то перемкнуло. Всё это веселье, эта показная крутость, эта слепая вера в какую-то анонимность. Они сидят и кайфуют, даже не зная, чьи руки их прикрывают.

— Вот вы тут все такие крутые, — мои слова заплетались, но гнев пробивался наружу. — Ну ладно, анонимность, серваки, всякие ваши игрушки… А вот скажите мне, как чисто технически, сжечь биос? Это вообще реально или это так, страшилки для лохов?

Они снова переглянулись, на этот раз с лёгким недоумением. Парень в футболке фыркнул.

— Реально? Да запросто, братан. Была бы уязвимость в софте для прошивки. У меня вот не так давно был случай. Я подрабатывал на оператора сотовой связи для легального прикрытия, — он усмехнулся, явно гордясь собой. — Один умник из Индии решил, что может безнаказанно влезть в нашу систему. Ну, мы его и проучили. Главное, прикинь, я как раз разбирал эти древние, дырявые ноутбуки, в которых биос как решето, и он на нём работает. Нищеброд, наверное, на последние деньги купил нотик на толкучке. Ну а теперь, по ходу, на печатной машинке стучит.

Он засмеялся и его смех прозвучал для меня как выстрел. В ушах зазвенело. Комната перестала плыть. Всё вдруг стало чудовищно чётким. Воздух, свет фонаря на лице этого парня и его самодовольная ухмылка. Это был я. Этот умник из Индии — это был я.

— Это ты мне сжёг биос, — выдохнул я и голос мой прозвучал тихо и сипло.

Он перестал смеяться, смотря на меня с глупым недоумением.

— Что ты?

— Я сказал, это был мой ноутбук! — я вскочил, с такой силой, что стул полетел назад. — Вы сожгли мой ноут! Вы, твари безмозглые, безнравственные ублюдки!

Они смотрели на меня как на сумасшедшего. Девушка поджала под себя ноги на стуле и уткнулась в колени.

— Эй, братан, ты что-то перепутал, — попытался успокоить меня тот, что постарше. — Или просто перепил. Иди остынь.

— Не перепутал! — закричал я. — Вы тут сидите и хвастаетесь как кого-то сломали! Вы даже не знаете, что этот человек мог…

Но слова застряли. Они уже отворачивались, махнув на меня рукой. Я был для них просто пьяным психом, испортившим настроение.

— Да иди ты, — бросил парень в футболке. — Нравственность тут ищи.

Они встали и ушли, оставив меня одного с опрокинутым стулом и трясущимися руками. Я стоял и по телу бежали мурашки. Всё было было каким-то страшным сном или пьяным угаром...

Я повернулся и побрёл обратно, в грохот музыки, уже не видя ничего вокруг. Мне нужно было напиться. Напиться так, чтобы забыть этот самодовольный голос, эту ухмылку, чтобы стереть из памяти тот факт, что моя личная трагедия для кого-то была всего лишь забавной историей.

Я заказал самую крепкую выпивку, какая только была в баре и осушил стакан залпом. Потом ещё один. Мир окончательно куда-то поплыл и это было единственным спасением. Дальше всё было в какой-то пелене. Память немного вернулась, когда я начал трезветь на новой движухе. Её устроили в центре города у бивней. Это было очень символично и по-африкански.

Словив новую волну позитива и потанцевав в толпе ярких декораций, я всё же решил что на сегодня хватит и побрёл в отель. Он вроде был где-то неподалёку. Как я его нашёл, уже не помню. Всё было на автопилоте. Какой-то встроенный GPS по ходу заработал под утро.

Читать книгу Хакер полностью

(Спасибо за лайки и комменты которые помогают писать книгу!)

Показать полностью 4
[моё] Авторский рассказ Продолжение следует Самиздат IT Хакеры Информационная безопасность Защита информации Взлом Программа Взломщики Взлом ПК Длиннопост Текст Программист Программирование Нейронные сети Мистика Автоматизация Разработка Фриланс
2
7
DmitryRomanoff
DmitryRomanoff
CreepyStory
Серия Хакер

Бабло⁠⁠

1 месяц назад
Бабло

Я сидел в кресле на просторной террасе пентхауса, который снял несколько дней назад. Отсюда открывался вид на ночной город, усыпанный огнями. Где-то там, в темноте и грязи, копошилась моя прежняя жизнь. Теперь она казалась мне дурным сном. В руке у меня лежал тонкий чёрный ультрамодный телефон. Я нашёл номер друга, который уже давненько не набирал, и нажал на кнопку вызова. Послышались длинные гудки.

— Алло? — раздался на том конце знакомый, чуть испуганный голос. Это был Ганеш, всё тот же Ганеш.

— Приветствую, — произнёс я, ловля себя на мысли, что мой голос должен быть низким, нарочито медленным, пропитанным снисходительной небрежностью. Я растягивал слова, будто они были слишком незначительны для моего нынешнего положения.

— Кто это?.. Раджеш? Это ты? — голос Ганеша взвизгнул от неуверенного узнавания, сразу же покрывшись слоем подобострастия. — Я слышал… мне говорили… что у тебя дела… то есть, что ты очень преуспел!

— Преуспел? — фыркнул я, наслаждаясь моментом. — Можно сказать и так. Слушай, Ганеш, дело есть. Небольшое поручение, так сказать.

— Что угодно, Раджеш! Для тебя что угодно! Только скажи! — Ганеш затараторил, сразу переходя на лесть. Я ясно представил его улыбающееся, подобострастное лицо.

— Помнишь улицу, где мы выросли? Ту, с вечно текущей канализацией и кривыми лачугами?

— Как не помнить… — в голосе Ганеша прозвучала неуверенность.

— Мне нужна она вся. От перекрёстка у старого колодца и до конца. Со всеми домами, сараями, курами и их нищими владельцами.

В трубке повисло ошеломлённое молчание.

— Всю улицу? — голос Ганеша дрогнул. — Раджеш, это… там же люди живут…

— Именно поэтому я звоню тебе, — холодно парировал я. — Ты договоришься с этими людьми. Предложи им деньги или наври, запугай, придумай что-нибудь. Они будут счастливы свалить оттуда. Скупи их всех на!

— Но… Раджеш, дорогой… откуда у меня столько денег? — залебезил Ганеш.

Я усмехнулся.

— Деньги? Не твоя забота. Даш номер и завтра на твой счёт поступит депозит. Твоя задача состоит в том, чтобы сделать это быстро и тихо. Я не хочу, чтобы об этом трещали на каждом углу. Мне нельзя оформлять на себя, поэтому ты будешь номинальным собственником. Надеюсь, ты не против?

— Хорошо… хорошо, конечно… — Ганеш замялся. — Но там же ещё земля… она сельхозназначения. Что мы скажем органам? Как будем оформлять? Строить там ничего нельзя, это…

— Придумай что-нибудь! — мой голос внезапно стал твёрдым и металлическим, без тени прежней лени. В нём прозвучала сталь, закалённая в тысячах афер. — Скажешь, что коз пасти будешь или картошку сажать. Найди юристов, дай им на лапу, купи чиновников. Мне плевать, как ты это сделаешь. Я хочу видеть чистую землю. Понял?

— Да-да-да! Понятно, Раджеш! Будет сделано! Я все решу! — послышался почти панический, подобострастный ответ. Ганеш был напуган и ослеплён деньгами одновременно.

— Отлично, — мой голос снова стал гладким и бархатным. — Звони, если будут проблемы. Не зря же я тебе, своему старому другу, такой шанс даю.

— Спасибо! Спасибо, Раджеш! Я не подведу!

Я намеряно не стал прощаться, а закончив разговор, положил телефон и посмотрел на город. Я куплю не просто улицу, а своё прошлое. Снесу всё до основания и построю на этом месте нечто совершенно новое, что будет говорить всем о моём могуществе и о том, как мальчик из трущоб стал хозяином жизни.

Да, это восхитительное чувство собственной власти и самый сильный допинг, который я когда-либо пробовал. Это было сильнее страха и денег. Это было чувство абсолютного, ничем не ограниченного права вершить судьбы людей. Всё только начиналось!

Я зашёл в комнату и лёг на роскошную кровать. Возбуждение от разговора с Ганешем постепенно уступало место холодной, методичной ясности. Деньги текли рекой почти сами собой. Мои схемы работали как часы, принося баснословные профиты, но внезапно меня посетила простая, почти детская мысль.

— А сколько, собственно, нужно? Не чтобы купить улицу, а чтобы остановиться. Чтобы просто… жить в своё удовольствие.

Я потянулся к планшету, экран которого отражал огни города, открыл чистый лист и начал набрасывать цифры. Холодный расчёт успокаивал меня и возвращал ощущение контроля.

— Хорошо, — начал я диалог с самим собой. — Допустим, один день. Самый лучший день чтобы прожить его в кайф. Сколько мне нужно?

Я представил свой идеальный день, не ограничивая себя в фантазиях. Хороший завтрак в ресторане, свежевыжатый сок и кофе. На обед морепродукты где-нибудь у воды. Устрицы, лобстер, пусть даже что-нибудь экзотическое. Для ужина пусть будет суши-бар и дегустационный сет. Массаж, SPA процедуры, развлечения, кино, концерты, может быть даже казино на вечер. Ещё надо денег на транспорт, но это мелочи. Я сложил и получилось что-то около трёх тысяч долларов в месяц. Цифра показалась мне смешной. Так, а теперь главный вопрос:

— Сколько я буду жить?

Погуглив максимальную продолжительность жизни мужчины и вычев свой возраст, я получил что-то около пятидесяти лет, умножил количество лет на прогнозируемые траты в день и получил чуть меньше двух миллионов долларов. После этого отложил планшет и медленно перевёл взгляд на второй монитор, где в реальном времени отображались балансы моих крипто-кошельков и счетов в офшорах. Там было значительно больше.

— Ну и нафига мне работать? — задал я сам себе вопрос.

Я сидел в полной тишине, не решаясь продолжить мысль. Всё! Миссия выполнена. Можно было прямо сейчас всё остановить, вывести деньги и поехать в Гоа просто жить. Каждый день тратить по сто долларов, наслаждаться жизнью, есть, пить, читать и смотреть на океан до самого конца своей жизни.

Мысль была одновременно освобождающей и парализующей. Вся моя деятельность, весь этот азарт, вся эта сложная, опасная игра вдруг потеряла смысл. Цель была достигнута. Я пришёл к финишу, даже не заметив, как пробежал дистанцию.

Я встал, подошёл к панорамному окну и упёрся лбом в прохладное стекло. Где-то внизу гудели машины, жили люди, которые считали деньги до зарплаты, а я стоял на вершине мира и понимал, что эта вершина оказалась пустынной. Я купил себе свободу, но что делать с этой свободой, я не знал. Оказалось, что единственное, что я умел делать по-настоящему хорошо — это зарабатывать деньги, а тратить их… этому меня никто никогда не учил. Я отшатнулся от окна.

— Нет! Останавливаться ещё рано. Мне нужно купить не просто улицу, где я родился и вырос, а весь район или даже целый город! Я их всех скуплю на!

Читать книгу Хакер полностью

(Спасибо за лайки и комменты которые помогают писать книгу!)

Показать полностью
[моё] Авторский рассказ Продолжение следует Самиздат IT Хакеры Информационная безопасность Защита информации Взлом Программа Взломщики Взлом ПК Длиннопост Текст Программист Программирование Нейронные сети
12
FettelTheOnlyOne
FettelTheOnlyOne

Непонимание аспектов информационной безопасности на уровне руководства или почему "случайные" люди убивают сферу ИБ в нашей стране⁠⁠

1 месяц назад

Работаю в крупной медицинской организации специалистом по информационной безопасности. Один единственный на всю организацию. Руководитель (главный врач) пока еще не попадал на штрафы и в его парадигме восприятия специалист по инфобезу — это что - то наподобии специалиста по охране труда. Бумажками обложился и сиди себе. Короче «все это фигня», да и «ситуация в стране сложная (стабильно всегда), нужно экономить». Держим это в уме. Соответственно, создавать отдел по ИБ и набирать специалистов (организация находится в районе крайнего севера, соответственно, специалистов просто нет в области, бывшие охранники и секретарши, которых взяли на эти должности, чтобы было кому платить штрафы за невыполнение законодательства, не в счёт, они специалисты условно). Так вот. Парк «машин» в совокупности по информационным системам (как ИСПДн, так и ЗОКИИ, АСУ ТП) - более 1200 штук. И есть тенденция на рост этого числа. Те, кто работают в сфере ИБ, понимают, что это означает без дополнений.
В соответствии с имеющимся законодательством, руководители организаций наделены персональной ответственностью за обеспечение ИБ в организации (указ президента РФ от марта 2022г. № 250). Естественно, такой порядок вещей их не устраивает. Тех, кто об этом осведомлен. Соответственно, необходимо назначать ответственного по ИБ на уровне замов, тем более это тоже в угоду этому же приказу.
Так вот. Вместо зама, который ничего не делал, ответственным по ИБ в организации назначили физкультурника по образованию, который до этого занимался ГО и ЧС, являясь начальником охраны, который называет системный блок «процессором». Чисто очерк для большего понимания. Ну и т. к. это бывший начальник охраны, который на протяжении долгих 20 лет сидел в гос. организации, то и с гонором, и с уверенности в том, что все что он скажет — истина в последней инстанции (пока проверяющих рядом нет), то и работу он выстраивает соответствующим образом.
Итак, встречайте! 9 великих высказываний одного Великого ответственного по информационной безопасности в нашей организации:
1) «Мы не обязаны уведомлять Роскомнадзор о том, что будем обрабатывать персональные данные*»;
* - когда встал вопрос о сборе данных сотрудников в рамках работы СКУДа в целях «антитеррористической защищенности». В реестре РКН такого термина на тот момент не было. Кому интересно, там целая эпопея с точки зрения организационно — бумажной волокиты.
2) «ФСТЭК** издает приказы, которым мы не обязаны подчиняться, т.к. это не федеральные законы. Короче, ФСТЭК — это так, как в известной поговорке. Вот есть у нас 152 ФЗ? Вот им и руководствуйтесь»***;
** - ФСТЭК (Федеральная служба по техническому и экспортному контролю России, государственный орган, отвечающий за техническую защиту информации, противодействие иностранным техническим разведкам и экспортный контроль.
*** - когда встал вопрос о классификации информационных систем и выполнении требований приказа ФСТЭК № 21.
3) «Почему вы считаете, что мы не можем направлять по электронной почте запрашиваемые МВД сведения о пациентах? Почему вы считаете, что канал связи между нашим учреждением и МВД не защищен? Чем вы можете это доказать? Это же МВД. Тем более приемная генерала! Как вы себе вообще представляете то, что канал связи в приемной генерала МВД может быть не защищен? Вы хоть иногда думайте, что говорите. Взвешивайте. Оценивайте.»****;
**** - передача персональных данных за пределы гр. контролируемой зоны (зона, в которой исключено неконтролируемое присутствие посторонних лиц, обычно проходит по ограждающим территорию организаций конструкциям) регламентирована п. ЗИС.3, таблицы «Состав и содержание мер по обеспечению безопасности персональных данных, необходимых для обеспечения каждого из уровней защищенности персональных данных», приказа ФСТЭК России от 18.02.2013г. № 21.
4) «Цель обработки персональных данных — антитеррористическая защищенность. Для этой цели нам не нужны никакие согласия. Как только из прокуратуры придут, так и разберёмся. Даже если предположить, что у нас что — то не так и мы вдруг «незаконно собираем персональные данные работников» как вы утверждаете, мы лояльно объясним прокуратуре то, что это все собирается в рамках АТЗ и никому эти персональные данные не нужны. И все на этом закончится. Они поймут.»*****;
***** - речь идет о ситуации, когда необходимо было подать сведения в Роскомнадзор и в сбора перс. данных сотрудников указать цель сбора данных сотрудников. В качестве цели человек придумал «антитеррор». Но у любого адекватного человека сразу возникнет вопрос: каким образом связан СКУД для сотрудников учреждения и антитеррор. В его восприятии ситуации все было логично.
5) «Зачем мы здесь собрались? В этой ситуации отвечать перед законом будет специалист по защите персональных данных******. Я не буду. Я ответственный по информационной безопасности. Информационная безопасность к персональным данным не имеет никакого отношения. Какая еще «конфиденциальная информация»? С чего вы решили, что персональные данные это «конфиденциальная информация» и она каким — то образом является частью «информационной безопасности»? Я повторяю: я ответственный по информационной безопасности, ни за какие «персональные» и «конфиденциальные» информации я ответственности не несу. Я вам позже покажу всю нормативку и вы поймете, что это разные вещи»;
****** - специалист по защите персональных данных является ответственным лицом за организацию обработку персональных данных. И да, обработка персональных данных является частью информационной безопасности.
6) «А с чего вы взяли, что я должен был вас уведомлять на предпроектной стадии, когда проводил работы по внедрению СКУД? В моих обязанностях этого нет и не было никогда. Вы должны были сами ходить за мной и задавать вопрос, не планирую ли я это делать. Мы все эти ваши работы, положенные по законодательству, проведем задним числом и все. Проблем с тем, что люди предоставили персональные данные на месяц раньше ознакомления с документацией и выдачей согласия на обработку Пдн, не вижу никаких. Противоречий тоже. Всегда так делали и все было нормально»;
7) «Мне позвонили с поста охраны и сказали, что не могут войти в мед. информационную систему. Вы по какому праву ограничили доступ сотрудникам службы безопасности? Какие ещё «конфиденциальные данные»? Что значит «охранник не имеет права смотреть информацию»? Вы что говорите, как незаконно? Как пациенты не давали «согласия на то, чтобы охранник просматривал их перс. данные»? Такой — то такой — то, что вы мне голову морочите? У сотрудников службы безопасности всегда был доступ к мед. информационной системе! Пациенты дают согласия на обработку персональных данных при посещении больницы! Что значит «не дают на то, чтобы охранник смотрел»? Как «как необходимость у охранника»? Самая прямая, мы привязываем номера автомобилей к авто и если они ставят их с нарушением, сразу же звоним и требуем переставить! Послушайте, сотрудники службы безопасности просматривают информацию только в том объеме, которая необходима для исполнения служебных обязанностей. Что определяют? Они сами определяют какая информация им нужна. Никакие диагнозы их не интересуют и они к ним доступ не имеют!
Послушайте, если доступ есть, это не значит, что они им пользуются. Я уже в ближайшее время разрабатываю инструкцию на этот счет, но они и так осведомлены о том, что нужно всего лишь привязать номер автомобиля к конкретному пациенту. Значит так: вы сейчас возвращаете доступ или я пишу служебную записку на имя руководителя. Обращаться в прокуратуру или в суд, это мое дело. Сейчас ситуацию будет решать руководитель в соответствии с законодательством»*******;
******* - безусловно, так делать нельзя. Граждане из охраны имели доступ не просто к перс. данным, а к тому, что называется «врачебная тайна». Естественно граждане из охраны более не имеют никакого доступа к медицинской информационной системе.
8) «Зачем нам вообще этим заниматься? Почему это конкретно мой головняк? Им руководитель поручил, вот пусть и занимаются. За то, что они там развернут базы без оглядки на законодательство — я не отвечаю, т.к. руководитель мне никакой задачи не ставил. И что с того, что я ответственный по ИБ? У нас есть положение, в соответствии с которым закреплено: кому руководитель поставил задачу — тот и отвечает. Чем аспекты ИБ отличаются чего — то другого?»;
9) «Почему я должен нести ответственность и платить штраф? Есть специалист по ИБ, который меня не уведомил об этих проблемах. К тому же, я назначен на должность без переобучения, поэтому с меня спрос какой? Вот как обучат, тогда и можно говорить о штрафах. У специалиста по ИБ тоже нет переобучения? Но он же имеет диплом об образовании, опыт работы. Пусть он и отвечает за недостатки.»
И подобных по стране огромное количество. "В целях экономии". Соответственно, куда ни глянь, во всех сферах жизни трэш и цирк.

Показать полностью
[моё] Информационная безопасность Защита информации Текст Длиннопост
37
4
DmitryRomanoff
DmitryRomanoff
CreepyStory
Серия Хакер

Давайте сделаем что-нибудь такое, чтобы все охренели⁠⁠

1 месяц назад

Ранее в "Хакер":

Глава 7. Нейролингвистическое программирование

Глава 8. Оттачиваем искусство лжи до идеала

Глава 9. Аварийный режим, голосовой крючок и троянский конь

Несколько дней Раджеш сидел дома, боясь выйти на улицу. Он проматывал тот злосчастный день несколько раз, пытаясь найти и понять где и как он мог так сильно проколоться. Что из того, что писал и показывал блогер было правдой, а что блефом… Его оружие развернули и направили против него самого. Но ведь он сам хотел достойного противника.

Возможно, прокси и правда были дырявыми, но получить доступ к камерам видеонаблюдения было нереально. Скорее всего это был блеф. В том интернет кафе не было камер. А может быть они были спрятаны? Нет, скорее всего это был фейк, записанный для того, чтобы напугать и поиграть на публику.

Но даже если всё это было сфабриковано и в полицию никто не обращался, то дальнейшая работа была исключена. По крайне мере, нужно было пересмотреть меры безопасности и принять радикальные меры по защите от подобных случаев. Он начал перечитывать форумы по сетевой безопасности. Параллельно с этим, зашёл в чат, где была горячая дискуссия среди его друзей по поводу новых проектов.

— Ладно, гении, — проворчал Сандерс. — Выкладывайте свои революционные идеи. Только, умоляю, без взломов Пентагона.

— Сейчас же эра расцвета социальных сетей. — оживилась Лекси — Люди вываливают всю свою жизнь наружу. Моя идея это «Зеркальные семьи». Берем аккаунт одинокого старика. Находим его сына или дочь в другом городе. Через пару недель изучения создаём идеального цифрового двойника старика с фейковым аккаунтом его фото и другими данными. Далее, от его лица пишем сыну: «Привет, сынок, потерял телефон, забыл все пароли, займи до получки, срочно нужно на лекарства». Родные сердцу люди ведутся мгновенно. Это в десять раз эффективнее случайных обзвонов.

— Слишком много возни с одним человеком. — вмешался Сандерс. — Классика никогда не подводит. «Нигерийские письма» — это устарело, да. Но основа вечна как жизнь! Моя идея состоит в «Наследии Огайо». Рассылаем письма от имени мифического юриста о том, что у них в США умер дальний родственник миллионер, а они единственные наследники. Но чтобы вступить в права, нужно срочно оплатить «гербовый сбор» или «налог на наследство для нерезидентов». Люди сами несут свои деньги, оправдывая себя, что это инвестиция в огромное состояние. Никакого взлома, только чистая психология жадности.

— Скучно, Сандерс! — решил поумничать Тихоня. — Это ещё ваши деды могли провернуть по телеграфу. Сегодня эра крипты! Создаём красивый сайт для EcoCoin или NeuroToken. Рисуем белые бумаги, нанимаем на фрилансе пару актёров для видео презентаций, заказываем пачку восторженных отзывов в тематических пабликах. Раскручиваем историю о революционной блокчейн платформе. Собираем средства на развитие. Через месяц сайт гаснет, кошельки пустеют, а мы растворяемся. Люди сами отдают деньги за воздух, веря в хайп. Это не мошенничество, так все сегодня работают!

Воцарилось молчание. Идея витала в воздухе, пахнущая большими деньгами и абсолютной безнаказанностью.

Раджеш чувствовал, как его собственные амбиции шевелятся внутри, подхлёстываемые их безумием. Он до сих пор играл с людьми. Они же говорили о том, чтобы обмануть саму систему, в игру на доверии миллионов.

— Неплохо, — произнёс Сандерс, потирая подбородок. — Риски высокие, но окупаемость… Да.

— Вот это уже ближе к делу, — ухмыльнулась Лекси.

Раджеш медленно выдохнул, собирая мысли. Его провал с блогером научил его главному, что важно не что ты делаешь, а кого ты выбираешь целью.

— Все это сильно, — начал он. — Но это все равно удары по площадям. Мы ищем не людей, а уязвимости. Не в коде, а в социуме.

Он сделал паузу, наслаждаясь их вниманием.

— Находим программы, где государство раздаёт помощь. Вот где дыра. Создаём портал. Точную копию сайта государственной службы поддержки. Рассылаем СМС и е-мейлы: «Вам одобрена единовременная выплата по программе. Для получения перейдите по ссылке и подтвердите данные банковской карты для зачисления». Мы не обманываем, а предлагаем им спасение и в момент абсолютной растерянности человек отдаст все, что угодно, лишь бы получить обещанную помощь. Мы не воруем, а собираем пожертвования на собственное спокойствие жертв.

На время возникла тишина в чате. Первым отметился Сандерс.

— Черт возьми, парень. Ты не мошенник, а поэт хаоса!

Лекси подлила масла в огонь.

— Вот это по-нашему. Больно, цинично и идеально для момента.

Тихоня отправил смайлик в чат.

— И эти люди убеждали меня в создании морального кодекса хакера!

Активность в чате прекратилась. Все задумались. Они снова были не мелкими жуликами, а архитекторами хаоса и они были на пути к тому, чтобы сделать такое, чтобы все охренели.

***

— Народ, я тут на днях смотрела старый добрый аниме сериал про парня в маске, который ворует у богатых и раздаёт бедным. Идея жирная. — написала Лекси.

— Ты предлагаешь нам надеть трико и маски? Я в лифчике не очень, живот вывалится. — пошутил Сандерс.

Тихоня прислал ссылку на вики-статью «Робин Гуд».

Вмешался Раджеш:

— Сейчас идея социальной несправедливости в тренде. Люди готовы верить в любое чудо, лишь бы оно было на стороне маленького человека.

— Именно. — сразу же отреагировала Лекси — Мы все тут ради бабла, не будем лицемерить. Но что, если мы сделаем не просто очередного трояна вымогателя, а что-то по настоящему стоящее? Вирус, который не просто ворует, а… перераспределяет.

В чате на несколько секунд повисла пауза.

— Ты окончательно съехала, девочка. Какое перераспределение? Мы что, благотворительный фонд? — резко ответил Сандерс.

— Слушай, старый ворчун. — не унималась Лекси. — Современный софт умеет анализировать трафик, данные, остатки на счетах. Технически возможно написать алгоритм. Скрипт определяет, что счёт принадлежит крупной корпорации, офшорной фирме, или просто лежит мёртвым грузом с миллионными суммами.

— Теоретически… возможно. — написал Тинохя своё заключение. — Парсинг открытых реестров, анализ шаблонов транзакций. Кошельки с высокой активностью и большим балансом могут быть приоритетной целью. Кошельки с низким балансом и малыми, частыми переводами или социальными выплатами, исключаются из целевого списка.

— Мне нравится эта идея. — включился Раджеш — Это не просто атака, а месседж. Это создаёт нам образ не жуликов, а… цифровых партизан. Народ будет нас скрывать и восхищаться нами. Полиция будет ловить, а обычные люди отпускать. Мы станем народными героями.

— Ребята, вы сговорились? — тут же возмутился Сандерс. — Это же невероятный геморрой! Как определять, кто «богатый», а кто «бедный»? А если мы случайно тронем счёт детского хосписа? И куда, прости господи, раздавать? Самому себе на счёт? Так нас влёт вычислят по первому же переводу!

— Напряги извилины, Сандерс. Мы не себе. — парировала Лекси. — Мы не лезем в карман к условному «малому бизнесу» или обывателям. Мы бьём по тем, кто ворует в масштабах государства, а раздавать можно анонимно. Через крипту, например.

— Поддерживаю. — неожиданно подключился Тихоня. — Можно реализовать модуль рандомизации. Система находит целевой кошелёк с избыточным балансом и делает микроспил в несколько процентов или даже долей процента. Незначительно, чтобы бить тревогу. Накопленная сумма распределяется между кошельками, соответствующими шаблону «низкий доход», где присутствуют частые микропейменты и переводы в страны с низким ВВП.

— Мы создаём не вирус, а систему. — не выдержал Раджеш. — Автономную и самообучающуюся. Она не просто вредит, а вносит хаос в их идеально отлаженную систему неравенства. Она должна быть призраком, бродящим по сетям. Такой своего рода цифровой Робин Гуд. Представьте заголовки: «Таинственный хакер возвращает деньги людям». Это выведет нас всех на совершенно новый уровень.

— Ладно, допустим. — согласился Сандерс. — Технически Тихоня рулит, с этим не поспоришь, но как мы монетизируем этот цирк? Мы что, на одних идеях сидеть будем?

— А кто сказал, что система не может оставлять себе скромную комиссию на развитие? — тут же подключилась Лекси — Скажем, всего лишь несколько процентов от каждого перераспределения. Незаметно. И эти средства идут на наши нужды. Мы не воруем у людей, а берём плату с системы за её же очищение. Мы станем антивирусом мировой экономики, который сам себя финансирует.

— Могу прописать алгоритм. — выдал технические детали Тихоня. — Комиссия нашего фонда и распределение в случайные кошельки из списка с низким доходом. Логирование всех операций в зашифрованном виде без возможности отследить конечного бенефициара.

— Это гениально. — ответил Раджеш. — Мы стираем грань между преступлением и правосудием, заставляя систему работать против себя самой.

Сандерс после долгих раздумий подвёл черту:

— Черт вас побери, я чувствую, что мы или войдём в историю как легенды, или сгниём в тюрьме как самые претенциозные идиоты всех времён и народов. Ладно, я в деле, но если мы тронем хоть один детский хоспис, я лично отформатирую все ваши жёсткие диски через задницу.

— Вот и наш сентиментальный старикан нашёл своё сердце. — решила поёрничать Лекси — Значит, решено!

***

Шли дни, а Раджеш так и не выходил из своей комнаты. Он ещё раз изучил все статьи про методы скрытия и обнаружения IP адресов, посмотрел целый ряд обучающих видео и нашёл множество блогеров из разных стран, разоблачающих мошенников онлайн. Похоже, разоблачение пользовалось огромной популярностью и сегодня заработать денег можно было больше не на мошенничестве, а на его разоблачении.

После этого, мысли о мелких спекуляциях больше не лезли к нему в голову и он сфокусировался на более амбиционном проекте, над которым работала вся команда.

— Ну что, Тихонь, как продвигается наш цифровой Робин Гуд? — написала в общий чат Лекси. — Уже написал алгоритм для определения уровня морального вырождения по размеру банковского счета?

— Это муторно, сложно и рискованно! — тут же отрапортовал Тихоня.

— А я говорил, что это бред сивой кобылы! — написал Сандерс. — Спасибо, Тихоня, что вернул нас на грешную землю. Давайте лучше обсудим что-то простое и прибыльное!

— Предлагаю альтернативу, — после недолгой паузы выдал Тихоня. — Делаем кнопку «Бабло».

В чате возникла пауза.

— Прошу прощения, — с недоумением вмешался Раджеш. — Кажется, я ослышался. Какую кнопку?

— Кнопку «Бабло». — с уверенностью повторил Тихоня. — Самая востребованная кнопка в мире. Интуитивно-понятный веб интерфейс. Все дела!

— Тихонь, дорогой, у тебя перегрев? — не выдержала Лекси. — Ты сейчас предложил нам реализовать несбыточную мечту каждого школьника? Ты в своём уме?

— Абсолютно. Я всё посчитал. Весь ваш Робин Гуд это хрень полная. Надо определять богатых, искать бедных, переводить копейки, прятать концы. Математика, логистика, совесть. Геморрой одним словом!

— Впервые с тобой согласен на все сто, бро. — ответил Сандерс.

— А теперь кнопка «Бабло». Логика простая, пользователь видит кнопку «Бабло» и хочет бабло. Если он жадный, то нажмёт на неё, остальные пройдут мимо. Так мы естественных образом отсеем все социально незащищённые слои за которые вы так переживаете. Нажимать на неё будут только жадные и невежественные, падкие на халяву люди, а таких не грех проучить!

— Гениальность в простоте. — пошутил Раджеш. — Я плачу. Это шедевр пост иронии. Мы просто выводим мошенничество на новый метафизический уровень. Мы даём им то, что они больше всего хотят.

— Именно! — тут же ответил Тихоня. — Чистая, концентрированная жажда наживы. Запускаем сайт, где показываем пользователю всплывающее окно: «Хочешь Бабла?». Он кликает «Да» с рефлекторной скоростью голодного хамелеона на муху.

— И что же происходит дальше? На его счёт падает мешок с деньгами с неба? — поинтересовалась Лекси.

— Нет, конечно! — ответил Тихоня со смайликами. — После нажатия «Да» запускается скрипт через свеженький эксплоит. Он в фоне сливает все его логины, пароли и данные карт нам на сервер, а ему показывается анимация типа деньги загружаются с таймером на двадцать четыре часа. Через сутки ему приходит уведомление: «Система перегружена. Попробуйте позже» или: «Для получения бабла пригласите пять друзей».

— Чтоб тебя. Это же идеально! — включился Сандерс. — Это как закон естественного отбора для интернета. Только полный идиот нажмёт на такую кнопку. Мы будем целенаправленно отстреливать идиотов! Кто же виноват, что они это просят! Мы грёбаные мечтатели!

— Целевая аудитория весь интернет. К тому же, масштабируемо. Не требует сложной логики. Всё гениальное просто!

— Мы могли бы сделать разные варианты. — подключился Раджеш — «Бабло» классика, «Халява» для специализированной аудитории, «Быстрый кредит» для самых отчаянных. Это был ба даже не вирус, а социальный эксперимент. Мы докажем всем, что человеческая жадность — это самый надёжный вектор атаки.

Тут размечталась Лекси:

— Я представляю заголовки: «Учёные создали кнопку, на которую нажимают сто процентов людей, даже зная, что это вирус». Мы получим Шнобелевскую премию по кибербезопасности! Сандерс, ты же у нас по маркетингу?

Сандерс не отставал:

— Я уже придумал слоган для кнопки «Потому что ваша жадность быстрее вашего антивируса».

— Могу реализовать прототип к вечеру. — обрадовал всех Тихоня.

— Подожди. — Раджеш решил подбросить новую идею. — А что, если мы действительно, в одном случае из миллиона, будем переводить какому-нибудь случайному лоху небольшую сумму? Самому настойчивому. Чтобы по сети пошёл вирусный слух, что кнопка «Бабло» реально работает.

— Да, чтобы все окончательно охренели! — рассмеялась в чате Лекси. — Чтобы они ломали пальцы, обновляя страницу! Чтобы боты делали миллионы запросов в секунду! Это же будет цифровой апокалипсис жадности!

Сандерс как всегда подвёл итог:

— Ребята, я плачу. Это самый прекрасный, самый идиотский и самый гениальный план за всю историю нашего… чего бы мы ни делали. Давайте делать кнопку «Бабло». К черту перераспределение! Да здравствует естественный отбор!

Работа над новым проектом закипела и Раджеш вспомнил про оператора сотовой связи, которого он не смог взломать. Он решил вернуться к этому с новыми знаниями и опытом, но на этот раз более подготовленным. Рисковать своим новым ноутбуком не хотелось, нужна была гарантия и он знал к кому обратиться.

— Тихоня, вопрос чисто гипотетический. Допустим, есть система, которая может удалённо убить биос. Как от этого защититься? Пусть даже теоретически.

Ответ пришёл не сразу. Тихоня всегда всё обдумывал.

— Гипотетически? Защита сложная. Точка входа уязвимости в удалённом управлении. Первое. Физическое отключение сетевой карты на время рискованных операций. Использовать внешний модем. Второе. Нужен аппаратный программатор. Подключается к чипу биос. Если его сожгут, можно перепрошить вручную. Стоит недорого. Третье. Запускать всё на виртуальной машине на арендованном сервере. Даже если сожгут железо сервера, то это не твоё железо. Четвёртое. Мониторить температуру процессора и процессы на низком уровне. Резкий скачок температуры без нагрузки может означать взлом, но это высший уровень паранойи. Нужно очень сильно кому-то насолить, чтобы так атаковали.

Раджеш перечитал список несколько раз. Это был исчерпывающий план. Тихоня, как всегда, был краток и гениален.

— Спасибо. Очень познавательно, — отправил он и вышел из чата.

Рвджеш последовал советам почти буквально и арендовал на сутки мощный виртуальный сервер где-то в Нидерландах, с которого и планировал проводить основную атаку. Он уже знал слабые места оператора и действовал медленно. На этот раз он не полез в лоб, через технический портал, а пошёл через отдел кадров.

Создав легенду «проверяющего из головного офиса», он с помощью фишинга выманил у неопытной специалистки логин и пароль доступа во внутреннюю базу сотрудников. Оттуда он получил доступ к списку аутсорсинговых IT-компаний, обслуживающих оператора.

Одной из них была маленькая фирма из Новосибирска. Он нашёл её внутренний чат в Телеграм, куда стекались все запросы на техническое обслуживание. Наблюдая за ними, он вычислил паттерны как ставятся задачи и отчитываются о выполнении сотрудники и тогда он нанёс удар. Он написал от имени сотрудника оператора, имитируя его стиль: «Коллеги, добрый день. Срочно нужна выгрузка по абоненту для суда. Дело срочное, горю. Номер такой-то». Он указал номер Наташи и добавил ту самую фразу, которую видел в настоящих запросах: «В ответ нужно ФИО, паспорт и актуальный адрес прописки. Жду в личку для конфиденциальности».

Он отправил сообщение и откинулся на спинку стула. Весь план висел на волоске. Если бы кто-то перепроверил запрос, но через пятнадцать минут в его фейковый аккаунт пришло сообщение. Сотрудник аутсорсинговой фирмы, не задавая лишних вопросов, скинул скриншот из базы данных.

Раджеш замер. На скриншоте было не имя Наташа. Там было мужское имя, отчество и фамилия. Он ввёл их поисковик и понял, что они узбекские. К тому же, адрес прописки был не в Москве, а в Самарканде.

Триумф смешался с горькой иронией. Он совершил идеальный взлом, обошёл все защиты, применил все свои новые навыки… чтобы упереться в очередную стену. Наташа снова ускользнула от него, оставив лишь призрак, чужое имя и адрес на другом конце света. В полном недоумении он решил спросить у Лекси. Она была родом из Питера и должна была помочь разобраться в этом сложном вопросе.

— Привет! Слушай, как такое может быть, чтобы у девушки из Москвы был телефон, оформленный на узбека?

Лекси насыпала в чат смайликов.

— Тебя что хакнула русская красавица? Бугага.

— Я серьёзно! Пытаюсь разобраться в одном деле…

— Ну что ж, спешу тебе открыть страшную тайну! Это Раша, детка. Тут симки с левыми адресами продают у каждого метро. Покупаешь за один доллар симку и вперёд на великие дела! Свобода!

— Так дёшево? Вот это халява! А покупают их только для криминала или обычные люди тоже?

— Все покупают. Если едешь за границу, то это единственный вариант, чтобы не вернуться домой со счётом на миллионы. Ну или как вариант, использовать для IP телефонии.

— Ах вот как! Понятно! Благодарю!

Раджеш отключился. Он всё понял. Наташа купила симку перед поездкой в Гоа, чтобы не рисковать своей основной в международном роуминге. Умно! Только как ему теперь найти её? Может быть она звонила с этой симки кому-то и можно будет найти её через другие контакты. Для этого нужна детальная распечатка всех звонков. Всё очень сильно усложнялось, но Раджеш любил вызовы.

Читать книгу Хакер полностью

(Спасибо за лайки и комменты которые помогают писать книгу!)

Показать полностью
[моё] IT Хакеры Информационная безопасность Защита информации Взлом Программа Взломщики Взлом ПК Авторский рассказ Продолжение следует Самиздат Длиннопост Текст Программист Программирование Нейронные сети
0
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии