UK AI Weekly: «Британский прорыв в области искусственного интеллекта, заставивший Linux попотеть» Давайте перейдем к делу: исследователи из Кембриджского университета только что сделали то, что вызвало бурю восторга у всего технического сообщества – и не в хорошем смысле. Они преуспевают...
UK AI Weekly: «Британский прорыв в области искусственного интеллекта, заставивший Linux попотеть»
Давайте перейдем к делу: исследователи из Кембриджского университета только что сделали то, что вызвало бурю восторга у всего технического сообщества – и не в хорошем смысле. Они успешно осуществили атаку Trusting-Trust против всего дистрибутива Linux — подвиг, который настолько же впечатляет, насколько и устрашает. Если вы не знакомы с этим термином, атака «Доверие-доверие» — это тип кибератаки, при которой злоумышленник повреждает сам компилятор, заставляя его вставлять вредоносный код в программы, которые он компилирует. Это все равно, что узнать, что вашей кухней тайно управляет озорной повар, который подсыпает вам в еду призрачный перец, пока вы не смотрите.
Это не просто теоретическое упражнение; это реальная демонстрация уязвимости, которая десятилетиями скрывалась в тени. Команде Кембриджа удалось скомпрометировать GCC (GNU Compiler Collection), краеугольный камень экосистемы Linux, и использовать его для внедрения бэкдора в ядро Linux. Последствия ошеломляют: любая система, построенная с использованием этого скомпрометированного компилятора, будет уязвима, потенциально затрагивая миллионы устройств по всему миру.
Итак, почему это