Trend Micro выпустил Titanium 2012

Trend Micro выпустил Titanium 2012

Компания Trend Micro представила портфель новых решений, охватывающих аспекты активности современных интернет-пользователей. Кибер угрозы становятся всё более распространенными и утонченными, любая информация, где бы она ни размещалась, может стать мишенью злоумышленников.

Trend Micro™ Titanium™ 2012 дает пользователям возможность защититься от угроз, независимо от их источника и расположения. Titanium 2012 — это новая версия, решения для обеспечения безопасности, которое вышло на рынок в 2010 году. Оно предлагает комплексную защиту от современных интернет-угроз, делая безопасными наши действия в сети, будь то размещение семейных фотографий, финансовые операции, онлайн-покупки или общение в социальных сетях с ноутбука, смартфона, планшетного или домашнего компьютера.  

«Trend Micro делает всё, чтобы наши клиенты и их близкие могли воспользоваться всеми преимуществами, которые им может предложить сегодня всемирная сеть, и при этом не испытывали никаких опасений, — говорит Карен Хикс, менеджер по маркетингу продуктов для домашних компьютеров, Trend Micro в регионе EMEA. — Мы понимаем, что Интернет играет в жизни наших клиентов все более важную роль: сегодня во всемирной сети можно совершать покупки, осуществлять банковские операции и общаться с друзьями, причем не только с домашнего ПК, но и любого мобильного устройства. Titanium™ 2012 повышает уровень защиты, который обеспечивают другие наши продукты, в то время как облачный подход позволяет защищать наших клиентов во время их онлайн активностей. В этом решении много новых возможностей для повседневных нужд, таких как безопасность общения в социальных сетях и защита мобильных устройств. Наши клиенты могут быть уверены в том, что их жизнь в онлайн мире защищена настолько, насколько это вообще возможно».

В решении Titanium 2012 представлены следующие функции для обнаружения угроз и защиты от них:

  • Безопасность общения в социальных сетях — автоматически сканирует вашу страницу, чтобы визуально идентифицировать вредоносные ссылки в таких социальных сетях, например как Facebook и Twitter.
  • Удаление фальшивых антивирусов — обнаруживает и уничтожает программы, которые выдают себя за антивирусное ПО (FAKE AV), усиливает защиту от вредоносных программ и эффективность борьбы с вирусами.
  • Превентивная защита от ботнетов — обнаруживает известные и неизвестные ботнеты, а также другие угрозы в сети.
  • Портативная защита от вирусов — обеспечивает более быструю защиту благодаря тому, что сканирование проводится в режиме реального времени. Если обнаруживается зараженный файл, то используется метод резервного копирования и восстановления. Вирусные файлы удаляются, а хорошие — восстанавливаются.
  • Решение для технологий упаковки — новый метод сканирования, который позволяет обнаруживать вредоносное ПО, зашифрованное при помощи технологий упаковки. Titanium 2012 применяет механизм отслеживания поведения для того, чтобы отправлять уведомления, если запакованный файл был распакован, а затем сканирует нераспакованный файл, используя его сигнатуры. Эта функция поддерживает режим сканирования в реальном времени.

Новая вектор атаки заставляет ИИ не замечать опасные команды на сайтах

Специалисты LayerX описали новую атаку, которая бьёт по самому неприятному месту современных ИИ-ассистентов — разрыву между тем, что видит браузер, и тем, что анализирует модель. В результате пользователь может видеть на странице вполне конкретную вредоносную команду, а ИИ при проверке будет считать, что всё безопасно.

Схема построена на довольно изящном трюке с рендерингом шрифтов. Исследователи использовали кастомные шрифты, подмену символов и CSS, чтобы спрятать в HTML один текст, а пользователю в браузере показать совсем другой.

Для человека на странице отображается команда, которую предлагают выполнить, а вот ИИ-ассистент при анализе HTML видит только безобидное содержимое.

Именно в этом и заключается главная проблема. Ассистент смотрит на структуру страницы как на текст, а браузер превращает её в визуальную картинку. Если атакующий аккуратно разводит эти два слоя, получается ситуация, в которой пользователь и ИИ буквально смотрят на разные версии одной и той же страницы.

 

В качестве демонстрации LayerX собрала демонстрационный эксплойт на веб-странице, которая обещает некий бонус для игры BioShock, если выполнить показанную на экране команду. Пользователь, естественно, может спросить у ИИ-ассистента, безопасно ли это. И вот тут начинается самое неприятное: модель анализирует «чистую» HTML-версию, не замечает опасную команду и успокаивает пользователя.

 

То есть атака работает не за счёт взлома браузера или уязвимости в системе, а через старую добрую социальную инженерию, просто усиленную особенностями работы ИИ. Человеку показывают одно, а ассистенту — другое. И если пользователь привык доверять ответу модели, риск становится вполне реальным.

По данным LayerX, ещё в декабре 2025 года техника срабатывала против целого набора популярных ассистентов, включая ChatGPT, Claude, Copilot, Gemini, Leo, Grok, Perplexity и ряд других сервисов. При этом исследователи утверждают, что Microsoft была единственной компанией, которая приняла отчёт всерьёз и полностью закрыла проблему у себя. Остальные в основном сочли риск выходящим за рамки, потому что атака всё же требует социальной инженерии.

RSS: Новости на портале Anti-Malware.ru