Эксперты оценили идею властей создать Алмазный фонд технологий

Эксперты оценили идею властей создать Алмазный фонд технологий

Эксперты оценили идею властей создать Алмазный фонд технологий

Россия может достигнуть технологического суверенитета за 10-20 лет. В профессиональном сообществе сегодня обсуждают заявление спецпредставителя президента по цифровизации Дмитрия Пескова.

О планах собрать три десятка собственных технологий и создать условный "Алмазный фонд" чиновник рассказал агентству РИА Новости.

"Если говорить о реалистичной задаче технологического суверенитета, она выглядит так: за 10-20 лет можно создать 30-50 собственных линий передовых разработок, которые станут экспонатами нашего "Алмазного фонда технологий" и смогут обеспечить продовольствие, безопасность, медицину и связность в стране в случае любых катаклизмов", — заявил Песков.

По его словам, "вопрос в том, чтобы иметь свой "Алмазный фонд" технологических разработок, которые есть либо только у тебя, то есть это технологическое превосходство, либо есть еще у трех-пяти стран в мире — то есть технологический паритет".

Заявление быстро разошлось по экспертным сообществам. Anti-Malware.ru собрал мнения участников рынка.

“Смешивать в одну кучу Алмазный фонд и Фонд технологий — креативное решение”, — прокомментировал идею источник, близкий к фондам технологий. — Но если креатив отражается только в названии и не даёт новых инструментов для реализации проектов в России, то странно что-то содержательно обсуждать с комьюнити”.

Сама постановка цели очень напоминает стратегию выживания за железным занавесом, говорит и основатель Anti-Malware.ru Илья Шабанов.

“Создать такой “алмазный фонд технологий”, наверное, можно. Но технологии, в отличие от алмазов, нефти и других ископаемых ресурсов, постоянно развиваются и совершенствуются”, — продолжает эксперт.

Технологии не могут быть статичными. “Когда мы через 20-30 лет научимся делать свои суверенные "Эльбрусы", может случиться, что весь остальной “зависимый” мир будет уже использовать квантовые вычисления или передавать информацию телепатическими сигналами”, — говорит Шабанов.

“Разговоры о создании фонда собственных разработок идут уже 30 лет, — делится своим мнением еще один источник Anti-Malware.ru из сферы ИБ. — Назвать это можно как угодно, но кто и как будет их создавать сейчас: в условиях санкций, дефицита железа и кадрового голода”.

Оптимистичнее восприняли заявление о создании Алмазного фонда технологий в “клане” разработчиков:

"Можно и нужно, — говорит руководитель технического центра АйТи БАСТИОН Константин Родин. — Нет ничего плохого в том, чтобы стремиться к этому. Вопрос лишь в сроках и средствах, на это выделяемых”.

По оценкам представителя вендора, с задачей производства "алмазов" на рынке ПО страна справляется, вопрос больше с "железными" технологиями.

“Именно это сейчас выглядит самым сложным и востребованным, — продолжает эксперт. — Мир ушел уже довольно далеко. Нужно "направленное" чудо, чтобы через 10 лет полностью освоить технологии, доступные сейчас и параллельно развиваться технологически, чтобы через эти 10 лет не пришлось опять догонять".

Подобные заявления напомнили редакции Anti-Malware.ru историю про обещанный Михаилом Горбачевым в конце 1980х гг. "лучший в мире процессор". Сегодня мы знаем, что один из ведущих участников того проекта — Владимир Пентковский оказался в итоге в команде Intel и занимался разработкой SSE-части нового процессора Pentium, а команда Бабаяна сотрудничала с Sun по реализации нового направления HPC.

Прорывные технологии — не банка законсервированных ценностей, а экосистема, обеспечивающая рост. Без экосистемы даже проросшие ростки плохо живут.

64% ИИ-приложений для iPhone оказались с дырой в защите

Исследователи из Wake Forest University обнаружили масштабную проблему в экосистеме iOS-приложений с искусственным интеллектом. Анализ показал, что сотни программ фактически оставляют открытыми ключи доступа к нейросетям и серверным компонентам, что позволяет злоумышленникам использовать их инфраструктуру в своих целях.

Для исследования специалисты разработали инструмент LLMKeyLens, который анализирует сетевой трафик приложений и выявляет утечки учетных данных, используемых для работы с OpenAI, Gemini, DeepSeek, Mistral и другими ИИ-сервисами.

Из более чем 38 тысяч приложений App Store исследователи отобрали 444 программы с подтверждёнными функциями на базе больших языковых моделей. Результаты оказались неприятными: у 282 приложений, или 64% выборки, были обнаружены утечки ключей доступа или других механизмов подключения к ИИ-сервисам.

 

Причем в 146 случаях проблема позволяла напрямую использовать чужие ресурсы. Некоторые приложения передавали API-ключи OpenAI и других провайдеров в открытом виде прямо в сетевых запросах. Другие скрывали ключи на сервере, но оставляли открытыми прокси-серверы, через которые любой желающий мог отправлять запросы к нейросетям.

Особенно часто проблемы встречались в приложениях для продуктивности, обучения, развлечений, здоровья и образа жизни. Лидером по доле уязвимых программ стала категория Health & Fitness.

Исследователи также обнаружили крайне небрежное отношение к защите токенов доступа. В некоторых случаях JWT-токены действовали годами, а отдельные системы выдавали их со сроком действия до 100 лет. Более того, некоторые серверы принимали даже просроченные токены.

После обнаружения проблем разработчиков всех 282 приложений уведомили об уязвимостях. Через 90 дней специалисты провели повторную проверку. Патчи выпустили только 78 приложений — это около 28% от числа уязвимых программ. Еще 66 приложений остались доступными для эксплуатации даже после уведомления.

Авторы исследования считают, что причина проблемы проста: многие разработчики стремятся максимально быстро интегрировать ИИ-функции и уделяют недостаточно внимания защите инфраструктуры.

RSS: Новости на портале Anti-Malware.ru