Вирус похитил данные по новейшей японской ракете

Вирус похитил данные по новейшей японской ракете

Японское аэрокосмическое агентство JAXA сообщило о возможной утечке данных по новейшей ракетной системе Epsilon, на разработку которой уже потрачено 15 млрд йен (почти $200 млн). Во время очередного обследования системы безопасности 21 ноября обнаружилось, что один из компьютеров был заражен вирусом и отправил наружу данные неким неизвестным адресатам.

Японская программа Epsilon посвящена созданию новейшей твердотопливной ракеты-носителя, которая может дать существенный толчок для всей японской индустрии по изучению космоса и запуску спутниковых систем. К сожалению, интерес к новейшим носителям проявляют государства по всему миру, потому что эти технологии могут найти самое широкое применение в военной отрасли, сообщает soft.mail.ru.

Твердотопливные ракетные системы имеют немало преимуществ по сравнению с другими типами конструкции. В частности, ракеты на жидком топливе имеют ограниченную мобильность, а также не могут находиться долго в заправленном состоянии, поскольку агрессивная топливная среда разъедает баки. В отличие от них, твердотопливные ракеты легко перевозить с места на место, их можно подолгу держать в состоянии полной готовности к запуску.

Первая ракета из серии Epsilon уже близка к полной готовности. Старт новых носителей запланирован на лето следующего года, когда завершатся все назначенные испытания. Таким образом, авторы вируса получили очень ценные сведения, по которым можно собрать практически готовые твердотопливные двигатели.

Это уже второй раз, когда японская аэрокосмическая индустрия страдает из-за вирусов. В январе 2012 г. агентство JAXA сообщало об аналогичной вирусной атаке, когда наружу ушла информация о транспортном космическом корабле H-II.

Российские компании тормозят внедрение ИИ из-за рисков для безопасности

Высокие риски для безопасности и конфиденциальности данных остаются главным препятствием для внедрения искусственного интеллекта в российских компаниях. Об этом свидетельствуют результаты совместного исследования УЦСБ и ГК «Солар», в котором приняли участие представители 102 организаций из различных отраслей, включая телекоммуникации, государственный сектор, финансы, промышленность, строительство, энергетику и транспорт.

«Среди компаний, которые пока не используют ИИ, основной причиной отказа названы высокие риски безопасности и конфиденциальности данных, включая утечки исходного кода и коммерческой информации — 42,5% ответов. На втором месте находится нехватка компетенций внутри компании — 35%. Ещё 32,5% респондентов указали на отсутствие понятных и экономически обоснованных сценариев применения ИИ в бизнесе. Высокая стоимость внедрения (20%) и регуляторная неопределённость (25%) играют менее значимую роль», — отмечают авторы исследования.

В то же время различные нейросетевые модели уже используют 59% участников опроса. Треть компаний применяет большие языковые модели (LLM), ещё треть пока не использует такие инструменты, но планирует внедрить их в ближайшее время.

Лишь 3% организаций готовы доверить искусственному интеллекту самостоятельное принятие решений. Наиболее распространённой моделью остаётся формат ИИ-ассистента: в 40% компаний нейросети используются для анализа информации и подготовки рекомендаций, а окончательное решение принимает человек.

Как отметил руководитель направления безопасной разработки УЦСБ Евгений Тодышев, результаты исследования показывают, что бизнес видит потенциал технологий ИИ, но при этом стремится сохранить контроль над данными и процессами.

«Рынок готов к управляемому использованию искусственного интеллекта и ожидает от разработчиков понятных методик внедрения с гарантированным уровнем безопасности», — подчеркнул эксперт.

Директор Центра технологий кибербезопасности ГК «Солар» Иван Вассунов считает опасения компаний вполне обоснованными.

«Только в 2025 году в 30 раз вырос объём трафика в публичные большие языковые модели. При этом лишь 25% компаний разработали политики информационной безопасности, регулирующие работу сотрудников с ИИ», — отметил он.

При этом эксперты напоминают, что использование локальных ИИ-систем снижает риски утечек, но может ограничивать функциональность и гибкость решений. Кроме того, как ранее показало исследование «К2 Кибербезопасность» и «Лаборатории Касперского», в 75% проектов по разработке ИИ-сервисов в той или иной степени не соблюдаются требования MLSecOps — практик безопасной разработки и эксплуатации систем искусственного интеллекта.

RSS: Новости на портале Anti-Malware.ru