Появился SMS-вирус Sexy View, поражающий смартфоны

Появился SMS-вирус Sexy View, поражающий смартфоны

Производитель антивирусных программ и систем обеспечения интернет-безопасности F-Secure сообщает об обнаружении первого SMS-вируса, поражающего мобильные телефоны. В своем квартальном отчете о вопросах безопасности, на которые необходимо обратить внимание пользователям компьютеров и мобильных телефонов, компания сообщает - впервые обнаружен первый SMS-"червь" Sexy View, созданный для поражения смартфонов.

Sexy View, как и Facebook-вирус Koobface, - "социальный червь", использующий для своего распространения контактные данные в смартфоне пользователя. Вирус рассылает пользователям из контактного списка SMS с предложением зайти и оценить интересные фотографии и ссылкой на веб-сайт.

Пользователь переходит по присланной ссылке, поскольку думает, что она прислана кем-то из знакомых. На сайте пользователя просят установить приложение, которое и рассылает дальше "червя" по всем контактным данным. "Червь" отсылает информацию о телефоне своим создателям, которые затем используют полученные сведения для рассылки SMS-спама.

"Sexy View - важное событие по многим причинам, - считает Микко Хиппонен (Mikko Hypponen), главный директор по исследованиям F-Secure. - Это первый SMS-"червь" в истории. Это также первый "червь", поражающий мобильные телефоны в обход идентификационной защиты, установленной на новейших моделях смартфонов. Задача вируса, очевидно, заключается в сборе информации для спам-рассылок".

Источник: cnp.ua

Российские ИИ-модели отправят на проверку традиционных ценностей

Российские разработчики смогут передавать большие ИИ-модели в независимые испытательные лаборатории, которые проверят их на соответствие законодательству и традиционным духовно-нравственным ценностям. Возможную схему Минцифры обсуждает с бизнесом при подготовке подзаконных актов.

Проверка затронет не все представленные на рынке системы, а только модели, претендующие на статус национальных или суверенных, сообщают «Ведомости».

Такой статус откроет доступ к господдержке, государственным данным, закупкам и приоритетному внедрению в отдельных отраслях. Первопроходцами могут стать образование и госуслуги.

Разработчик должен будет самостоятельно протестировать модель по общей риск-ориентированной методике и предоставить описание архитектуры, механизмов фильтрации и другие документы.

Затем аккредитованная лаборатория проверит результаты, прогонит систему через специальные бенчмарки и попробует обойти её ограничения с помощью промпт-инъекций. Получится своеобразный духовно-нравственный пентест: ИИ будут провоцировать, а потом внимательно читать, что он наговорил.

Проводить экспертизу сможет не одна назначенная организация, а несколько лабораторий, прошедших аккредитацию. Они подготовят заключения, но окончательное решение о соответствии и присвоении статуса останется за Минцифры. Безопасность моделей для государственных систем отдельно оценят ФСБ и ФСТЭК России.

Перечень традиционных ценностей заново составлять не планируют: он уже закреплён президентским указом № 809. Сложнее будет превратить такие понятия, как справедливость, гражданственность и историческая память, в измеримые технические критерии.

Эксперты предупреждают, что оценочность требований может привести к избирательному применению правил. Поэтому рынку потребуются прозрачные тесты, воспроизводимые результаты, сроки действия заключений и переаттестация после обновления моделей.

В Минцифры подчёркивают, что пакет документов ещё согласовывается. Финальная конструкция проверки не утверждена.

RSS: Новости на портале Anti-Malware.ru