Частные компании получили доступ к государственной кибер-защите Индии

Кибер-безопасность Индии открыли для частных компаний

Советник по вопросам национальной безопасности Шившанкар Менон совершил невероятную реформу в современной индийской IT-индустрии, открыв национальную безопасность для частного сектора. Была запущена новая инициатива под названием «Recommendations of Joint Working Group on Engagement With Private Sector On Cyber Security».



«Невероятный потенциал для возможных атак сделал кибер-безопасность одним из самых важных вопросов для индийского правительства. Не вызывает сомнений то, что правительство и частный сектор должны работать вместе. Ранее у нас попросту не было подобного опыта», – говорит Менон.

Вспоминая недавние волнения в Ассаме и Мумбае, Менон подчеркнул важность налаживания надежной компьютерной системы безопасности: «Мы видим, как социальные сети могут использоваться для разжигания розни и нарушения коммунальной гармонии. Крайне важно создать надежную систему безопасности, но при этом сохранять демократические права и свободы наших граждан».

Шившанкар Менон

Заместитель советника Виджай Ласа Редди – автор новой концепции, придумавший начать совместную работу с частными компаниями. Всего несколько месяцев назад он заявлял: «Необходимо создать надежный механизм для партнерства с частным сектором в области кибер-безопасности. Это позволит в дальнейшем сделать Индию мировым центром для новых кибер-сервисов, защитных продуктов и привлечения ведущих специалистов в этой сфере».

Согласно данным специального секретаря Министерства иностранных дел Асоке Мукерджи, Индия уже начала инициировать диалог с США, Великобританией, Японией, Россией и ЕС, чтобы разработать нормы для сокращения критических рисков безопасности в сети.

Согласно официальным документам, сотрудничество с частным сектором будет проводиться по нескольким вопросам. Для их обсуждения требуется установить постоянную совместную рабочую группу под эгидой Совета национальной безопасности. В группу будут входить представители от правительства и различных компаний. Также будет организован комитет под названием «Joint Committee on International Cooperation and Advocacy», который будет защищать интересы Индии на международной арене. В рамках этой же инициативы рассчитывают открыть несколько центров для налаживания сотрудничества с командами быстрого реагирования на компьютерные взломы или атаки. Составление этих групп будет проходить под руководством ведущих промышленных ассоциаций региона.

совершил невероятную реформу в современной индийской IT-индустрии, открыв национальную безопасность для частного сектора. Была запущена новая инициатива под названием «Recommendations of Joint Working Group on Engagement With Private Sector On Cyber Security».

" />

GPT-6 Astra научилась создавать эксплойты со стопроцентной точностью

OpenAI представила GPT-6 Astra, назвав её самой интеллектуальной и согласованной с человеком моделью в мире. Новинка умеет работать с компьютером и браузером, писать код, решать научные задачи, а также и настолько хорошо создавать эксплойты, что выпускать её без предохранителей корпорация благоразумно не стала.

На ExploitBench, где ИИ превращает известные уязвимости в работающие эксплойты, Astra набрала 100%.

Предыдущая GPT-5.6 Sol получила 78,5%. В отдельном тесте на свежих уязвимостях модель достигла выполнения произвольного кода в 39% случаев против 11,5% у предшественницы и попутно обнаружила две неизвестные 0-day. Информацию о них OpenAI передаёт разработчикам затронутого софта.

Экспертные испытания без публичных ограничений показали, что Astra способна использовать неизвестные уязвимости для выполнения кода в защищённых браузерах и создавать эксплойты для повышения привилегий в современных ОС.

Поэтому публичная версия ограничена безопасным анализом кода и подготовкой исправлений. Запросы на создание PoC-эксплойтов она будет отклонять. Расширенный доступ для проверки уязвимостей, анализа вредоносных программ и разработки средств обнаружения OpenAI планирует выдавать защитникам через программу Daybreak.

Компания также усилила защиту от джейлбрейка и внедрила мониторинг действий модели. Проверки могут останавливать даже легитимные задачи по кибербезопасности и требовать подтверждения пользователя.

Сейчас Astra получают отдельные организации. Затем модель появится у подписчиков ChatGPT Plus, Pro, Business и Enterprise, а также в API, Microsoft Azure и AWS Bedrock.

Параллельно OpenAI пообещала направить $1 млрд на предоставление передовых ИИ-инструментов энергетикам, банкам, водоканалам, госорганам и разработчикам open source.

RSS: Новости на портале Anti-Malware.ru