В Украине хотят ужесточить контроль над Интернетом

В Украине хотят ужесточить контроль над Интернетом

Депутаты украинского парламента готовят новый законопроект, который касается усиления контроля над распространением информации в сети. Первая версия закона обязывает провайдеров блокировать доступ к ресурсам, которые пропагандируют межнациональную вражду, жестокость или нарушают права и свободы граждан.

Полный текст законопроекта уже был опубликован в Интернете на сайте парламента. Инициатива «О защите информационного пространства» от правящей «Партии регионов» предусматривает немало изменений в ныне существующем законе «О защите общественной морали». Авторы документа считают невозможным размещение «на сайтах адресного пространства украинского сегмента интернета, электронных СМИ сведений, распространение которых запрещено законами»

К их числу относится, например, пропаганда войны, межнациональной или межрелигиозной вражды, насилия, жестокости, а также призывы к захвату государственной власти, конституционного строя, нарушению территориальной целостности Украины и другие высказывания, посягающие на права и свободы человека. Если данные поправки будут приняты, то провайдерам нужно будет удалять такие ресурсы из сети в течение суток после принятия решения СБУ или МВД.

В рамках этого же закона, планируется обязать интернет-компании по первому требованию правоохранительных органов предоставлять все данные об абонентах и потребляемых ими услугах. При этом сами пользователи не будут оповещены о том, что ими интересуется Служба Безопасности Украины.

Интернет-компании и медиа-организации считают такой законопроект чрезвычайно опасным, так как предлагаемые меры строги, а понятия запрещенной информации слишком расплывчаты. Провайдеры также не желают следить за абонентами без решений суда.

Депутаты украинского парламента готовят новый законопроект, который касается усиления контроля над распространением информации в сети. Первая версия закона обязывает провайдеров блокировать доступ к ресурсам, которые пропагандируют межнациональную вражду, жестокость или нарушают права и свободы граждан.

" />

40% бизнеса считают риски генеративного ИИ критическими

Российский бизнес всё активнее доверяет искусственному интеллекту написание и анализ программного кода. Однако вместе с ростом популярности генеративного ИИ растет и тревога: почти все компании признают, что такие инструменты могут создавать серьезные риски для информационной безопасности.

К такому выводу пришли специалисты УЦСБ и группы компаний «Солар», опросившие более сотни организаций из сфер финансов, промышленности, телекома, энергетики, торговли, медицины и госсектора.

Согласно исследованию, более 80% компаний уже разрешают использовать генеративный ИИ при разработке программного обеспечения. Чаще всего его применяют для ускорения написания кода, анализа программ и поиска уязвимостей.

Но есть нюанс. Сразу 95% участников исследования считают, что генеративный ИИ несет существенные риски безопасности, а 40% называют их критическими.

При этом только половина компаний разрешает использование ИИ в контролируемом режиме — например, через сервисы, развернутые внутри собственного ИТ-контура. Еще тревожнее выглядит другая цифра: около 32% организаций фактически не контролируют использование ИИ разработчиками и не предъявляют требований по информационной безопасности.

На этом фоне бизнес всё активнее смотрит в сторону закрытых корпоративных языковых моделей. Почти 87% опрошенных положительно оценивают внедрение собственных LLM для анализа безопасности, поиска уязвимостей и автоматического исправления кода. Каждый четвертый считает такие решения необходимыми уже сейчас.

Эксперты объясняют осторожность компаний просто. Публичные ИИ-сервисы могут стать источником утечек данных, а их способность находить уязвимости далека от идеала. По оценкам специалистов, открытые LLM-модели пропускают от 40 до 50% проблем безопасности в программном коде.

Кроме того, генеративный ИИ зачастую анализирует код как набор шаблонов, а не понимает его логику целиком. В результате появляются ложные срабатывания, а сложные уязвимости могут остаться незамеченными.

Неудивительно, что компании готовы инвестировать не только в собственные ИИ-модели, но и в процессы MLSecOps, аудит безопасности, red teaming и пентесты ИИ-систем.

Получается парадоксальная ситуация: бизнес уже не хочет отказываться от искусственного интеллекта в разработке, но и полностью доверять ему пока тоже не готов. И чем глубже ИИ проникает в процессы создания ПО, тем острее становится вопрос — кто будет проверять самого ИИ.

RSS: Новости на портале Anti-Malware.ru