С начала года по ноябрь было создано 20 миллионов новых видов вредоносного ПО

С начала года по ноябрь было создано 20 миллионов новых видов вредоносного ПО

По данным лаборатории PandaLabs, за первые десять месяцев 2010 года число созданных и распространённых угроз составило одну треть от всех уже существующих. Автоматическая база данных Коллективного разума на данный момент содержит 134 миллиона файлов, 60 миллионов из которых являются вредоносными (вирусы, черви, трояны и другие виды угроз). Коллективный разум – это собственная технология компании Panda Security, которая автоматически распознаёт, анализирует и классифицирует полученные угрозы.



С начала года по ноябрь было создано 20 миллионов новых видов вредоносного ПО (включая новые угрозы и варианты уже существующих семейств). Это число равно количеству угроз, появившихся в течение всего 2009 года. Среднее число новых угроз, обнаруживаемых ежедневно, выросло с 55 000 до 63 000.

Всё это говорит о том, что рынок кибер-мошенничества сейчас не в лучшей форме. Отчасти это связано с тем, что увеличилось число кибер-преступников с ограниченными техническими знаниями, которые также взялись за дело.

Отметим, что количество создаваемых вредоносных программ растёт, но продолжительность их жизни становится меньше. 54% образцов вредоносного ПО активны в течение всего лишь суток, а в предыдущие годы подобные угрозы могли быть активными до 7 месяцев. Сейчас они инфицируют только несколько систем и затем исчезают. Так как антивирусные решения способны обнаруживать новые угрозы, хакеры модифицируют существующие образцы и создают на их основе новые, чтобы обойти систему обнаружения. Именно поэтому так важно существование таких технологий защиты, как Коллективный разум, который способен быстро нейтрализовать новое вредоносное ПО и снизить риск, которому подвержены пользователи в первые 24 часа существования новой угрозы.

Несмотря на эти впечатляющие цифры, скорость появления новых угроз снизилась по сравнению с показателями 2009 года. Луис Корронс, Технический директор PandaLabs, отмечает: «Темпы роста количества новых угроз составляли 100% и более. Однако в 2010 году этот показатель составляет примерно 50%».

«Это не значит, что сейчас меньше угроз или что рынок кибер-мошенничества сокращает свои объёмы. Скорее наоборот, он продолжает расширяться, и к концу 2010 года в базу данных Коллективного разума добавится больше образцов, чем в 2009 году. И всё же мы думаем, что хакеры опираются на количество, а не на качество. Они повторно используют существующие вредоносные коды и делают упор на распространение уже существующих угроз, а не на создание новых», - добавил Корронс.

Источник

В России хотят поставить на учет учебные материалы для ИИ-моделей

Минцифры РФ готовит законопроект, обязывающий разработчиков раскрывать сведения о наборах данных, используемых для обучения ИИ-моделей. Инициатива пока обсуждается в профильных ведомствах и сообществах игроков рынка.

Как выяснили «Ведомости», создатели подобных решений должны будут указывать наименование набора для тренинга, дату его создания, формат, объем и происхождение. В перспективе возможно создание специализированного реестра для ИИ.

Предложение выдвинуто в рамках работы правительства над регулированием сферы ИИ. Пока лишь известно, что разрабатываемый закон определит критерии российского происхождения нейросетей, закрепит право на авторство, обязанности и ответственность разработчиков, а также введет маркировку ИИ-контента.

Параллельно российские власти работают над мерами противодействия использованию ИИ в противоправных целях. Предложено даже признать применение ИИ отягчающим обстоятельством при совершении преступлений.

Предложение Минцифры о раскрытии источников обучающих данных для больших языковых моделей пока не принято на рассмотрение. Опрошенные новостным изданием эксперты сомневаются, что иностранные вендоры вроде OpenAI, Microsoft, Google, Perplexity будут соблюдать это требование.

По идее, новая инициатива должна повысить доверие к ИИ, возможность независимой оценки качества таких решений и дисциплины работы с данными. В то же время нововведение, скорее всего, потребует создания специального реестра, который будет заполняться формально из-за увеличения нагрузки на разработчиков, заинтересованных в скорейшем выводе ИИ-решений на рынок.

В то же время эксперты отметили, что в условиях дефицита качественных и юридически чистых наборов данных для обучения ИИ раскрытие их происхождения будет способствовать формированию нового коммерческого рынка.

Использование данных, взятых из открытых источников и без ведома владельцев создает риски утечки конфиденциальной информации и порождает конфликт интересов в случаях нарушения авторских прав. Подобные ситуации вынуждают создателей ИИ-моделей более внимательно относиться к подбору учебных данных и в случае необходимости покупать права на контент либо заключать договоры на использование.

В настоящее время закона, регулирующего сферу ИИ, в России нет; в законодательстве даже отсутствуют нужные определения. Освоение таких технологий пока осуществляется в соответствии с утвержденной указом Президента стратегией развития ИИ до 2030 года.

По этой причине попытки госрегулирования пока носят декларативный или рекомендательный характер. Так, в конце прошлого года было выдвинуто предложение о создании технических стандартов по ИИ и продвижение их на международном уровне.

Минцифры также определилось с требованиями к ПАК для ИИ и собирается создать киберполигон для проверки безопасности ИИ-систем, предназначенных для использования на критически важных объектах.

RSS: Новости на портале Anti-Malware.ru