UserGate готовит к выпуску прототип ПАК UserGate Security Gateway

UserGate готовит к выпуску прототип ПАК UserGate Security Gateway

UserGate готовит к выпуску прототип ПАК UserGate Security Gateway

Компания UserGate, российский разработчик программного обеспечения и микроэлектроники, обеспечивающий информационную безопасность корпоративных сетей, готовит к выпуску прототип высокопроизводительного программно-аппаратного комплекса UserGate Security Gateway.

С каждым годом растет число киберугроз. При этом многие средства злоумышленников направлены не на конкретную организацию, а на максимальный охват систем, подключенных к интернету в поисках наименее защищенных для реализации преступных целей: вымогательство, несанкционированное использование ресурсов, мошенничество, прямая кража денег (атаки на интернет-банк, счета клиентов с компьютеров бухгалтерии и т. п.). Все это приводит к необходимости защищать даже небольшую сеть от возможных атак.

В настоящее время хакерское сообщество взяло на вооружение механизмы автоматизации атак и начало использовать инструменты машинного обучения (Machine Learning - ML) и искусственного интеллекта для проникновения в инфраструктуру и для дальнейшего развития своих атак. Использование подобных инструментов снижает стоимость атаки, что приводит к увеличению количества применений таких атак против малых и средних предприятий.

Программно-аппаратный комплекс UserGate Security Gateway — универсальный шлюз безопасности класса New Generation Firewall. Он ориентирован на применение в корпоративных сетях малого и среднего размера, ритейле и компаниях с развитой филиальной сетью. По словам разработчиков, инструменты машинного обучения (ML), искусственного интеллекта (AI, ИИ) и аппаратного ускорения, UserGate Security Gateway могут повысить уровень защиты от автоматизированных атак и киберугроз, инициируемых киберпреступниками, в том числе с использованием алгоритмов искусственного интеллекта, а также других современных технологий.

Аппаратные ускорители использованы для повышения производительности работы межсетевого экрана, системы обнаружения вторжений и реализации механизмов ML (в частности, генетических алгоритмов) и AI непосредственно на уровне программно-аппаратного комплекса. Высокую производительность гарантируют за счет совмещения уникальной программной архитектуры и инструментов аппаратного ускорения.

Пропускная способность UserGate Security Gateway в режиме межсетевого экрана – до 60 Гбит/с. Это позволит сократить стоимость защищаемого Мб до 1 USD (TCO/Mbps). Пропускная способность в режиме системы обнаружения вторжений с использованием инструментария искусственного интеллекта (Artificial Intelligence Intrusion Detection and Prevention System - AI IDPS) – до 20 Гбит/с.

Эта функциональность позволит повысить вероятность обнаружения угроз, для которых еще нет сигнатур (лаборатории не разработали правила обнаружения или не прошло обновление). Планируемый рост вероятности – 10-15% на основании сравнения тестовых трафиков с выключенным и включенным функционалом AI IDPS.

Для организаций со строгой политикой информационной безопасности будет актуальна реализация механизмов выявления аномалий трафика с помощью инструментов искусственного интеллекта и генетических алгоритмов без передачи трафика за периметр клиента. Этот подход позволяет повысить защищенность на 10-15%, не нарушая политики безопасности.

Реализация механизма автоматического формирования правил фильтрации с помощью машинного обучения позволяет сократить срок формирования индивидуальных правил до 2-х месяцев. Security Gateway разрабатывается компанией при грантовой поддержке Фонда «Сколково», выход прототипа запланирован на начало 2022 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Whisper Leak: новая атака раскрывает темы диалогов с ИИ даже при шифровании

Исследователи Microsoft рассказали о новом векторе кибератаки под кодовым названием Whisper Leak. Он позволяет злоумышленникам вычислять, о чём человек разговаривает с искусственным интеллектом, даже если весь трафик зашифрован.

Наблюдая за сетевым трафиком между пользователем и языковой моделью, атакующий может анализировать размеры и интервалы передачи пакетов, чтобы определить тему диалога.

При этом содержимое сообщений остаётся зашифрованным, но характер обмена данными оказывается достаточно информативным, чтобы классифицировать разговор.

Как предупредила Microsoft, в зоне риска находятся пользователи, чей трафик может быть перехвачен — например, на уровне интернет-провайдера, в локальной сети или при подключении к общему Wi-Fi.

Исследователи отмечают, что атака может применяться для слежки за темами вроде финансовых операций, политических обсуждений или других конфиденциальных запросов.

Whisper Leak использует особенности потоковой генерации ответов (streaming mode), когда языковая модель отправляет текст постепенно, а не целиком после завершения обработки. Это даёт злоумышленнику возможность фиксировать различия в размерах и частоте пакетов данных, а затем с помощью алгоритмов машинного обучения — таких как LightGBM, Bi-LSTM и BERT — определять, к какой теме относится запрос.

 

По данным Microsoft, при тестировании многие модели — включая решения от Alibaba, DeepSeek, Mistral, Microsoft, OpenAI и xAI — показали точность классификации выше 98%. У моделей Google и Amazon результаты были лучше за счёт иной архитектуры, но и они оказались не полностью защищены.

После уведомления об уязвимости компании OpenAI, Microsoft, Mistral и xAI внедрили меры защиты. Одним из эффективных методов стало добавление случайных текстовых вставок переменной длины в ответы модели. Это делает размеры пакетов менее предсказуемыми и мешает анализировать поток данных.

Microsoft также рекомендует пользователям избегать обсуждения конфиденциальных тем при работе с чат-ботами через общественные сети, использовать VPN, по возможности выбирать непотоковые версии моделей и отдавать предпочтение сервисам, уже внедрившим защиту от подобных атак.

По сути, Whisper Leak показывает, что даже шифрование не всегда гарантирует приватность, если злоумышленник умеет «слушать» не слова, а ритм и объём разговора с искусственным интеллектом.

Подробнее о тёмной стороне искусственного интеллекта, а также угрозах, которые он несёт, можно почитать в нашей статье.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru