Ростелеком собирается встроить ИИ в ОС Аврора

Ростелеком собирается встроить ИИ в ОС Аврора

Ростелеком собирается встроить ИИ в ОС Аврора

Компания «Ростелеком» планирует расширить возможности ОС «Аврора» за счет внедрения ИИ-технологий. Подобная функциональность позволит автоматизировать процессы управления, оптимизировать обработку данных, улучшить пользовательский опыт.

Как именно будет использоваться ИИ в мобильной ОС, пока неизвестно. Стоимость проекта, состав участников, сроки реализации тоже еще не определены.

При попытке узнать подробности из первых рук репортеру «Ъ» заявили, что модернизация ОС задумана в соответствии с общей тенденцией. Аналогичные нововведения в своих ОС, в виде ИИ-опций, недавно обнародовала Apple.

Как оказалось, похожие планы вынашивает также другой российский разработчик ОС — «Ред Софт». Специалисты компании в содружестве с партнерами работают над ИИ-проектами и уже создали четыре умных помощника.

Не исключено, что «Ростелекому» для интеграции ИИ в мобильную ОС тоже потребуется сторонняя помощь («Яндекса» или «Сбера»). Реализация подобного проекта своими силами, по оценке опрошенных «Ъ» знатоков, обойдется примерно в 3 млрд рублей.

Как вариант, можно запросить госфинансирование правительство РФ сейчас уделяет много внимания развитию ИИ в стране. Разработка повысит конкурентоспособность «Авроры», а в случае универсального решения ее можно будет коммерциализировать.

Мобильная ОС «Аврора» используется в основном в госсекторе и корпоративном сегменте российского рынка. Ее устанавливают, к примеру, на смартфоны Fplus, Aquarius и планшеты БайтЭрг. В недалеком будущем вооруженную ИИ «Аврору» начнут также использовать продукты бренда LADA.

В декабре прошлого года «Ростелеком» объявил о создании ИТ-сообщества Aurora Foundation с целью формирования экосистемы «Авроры» и расширения аудитории ее пользователей. Участие в новом альянсе пока открытое и бесплатное. Текущая версия ОС — 5.1.

Эксперты: за год число вредоносных opensource-компонентов возросло в 11 раз

В 2025 году в компании CodeScoring зарегистрировали 457 тыс. вредоносных библиотек с открытым исходным кодом — в 11 раз больше, чем в предыдущем году. Зафиксировано также 14 тыс. новых уязвимостей в таких компонентах.

По словам специалистов, сохраняют актуальность и более ранние неприятные находки — к примеру, RCE-уязвимость Log4Shell, которая все еще присутствует в 15 тыс. сторонних библиотек. Публикация подобных пакетов грозит атаками на цепочку поставок.

В уходящем году также зафиксировано появление новой, еще более опасной угрозы — самоходного червя Shai Hulud, способного создавать новые репозитории и воровать конфиденциальные данные с CI/CD-платформ.

В связи с бурным ростом популярности ИИ объявился новый вектор атаки — slopsquatting: злоумышленники начали использовать склонность больших языковых моделей (БЯМ, LLM) к галлюцинациям для внедрения в легитимные проекты небезопасного кода.

Из-за этой особенности умный помощник по разработке может ошибиться и вместо легитимной библиотеки предложить для использования вредоносную со схожим названием. По данным CodeScoring, в России ИИ-ассистентов применяют 30% разработчиков, и потенциально опасные галлюцинации происходят у LLM в 20% случаев.

Чтобы защититься от атак на цепочку поставок, эксперты советуют вести тщательный учет компонентов, используемых для сборки софта, при установке библиотек выставлять запрет на исполнение скриптов, а также следовать стандарту ГОСТ Р 56939-2024 и активнее внедрять технологии безопасной разработки.

RSS: Новости на портале Anti-Malware.ru