Yadro – новый подход к созданию российских информационных технологий

Yadro – новый подход к созданию российских информационных технологий

Сегодня в рамках пресс-конференции в центре фотографии имени братьев Люмьер состоялся анонс нового российского производителя аппаратных решений и программного обеспечения - компании Yadro.

Компания Yadro реализует новый подход в создании ИТ-инфраструктуры, основанный на взаимном сотрудничестве с мировым технологическим сообществом, для создания уникальных для российского рынка решений.

Дальнейшее эволюционное развитие российского ИТ-рынка невозможно без его фундаментальной трансформации, отвечающей мировым тенденциям открытых разработок, соответствия уникальным национальным стандартам и фокусу на безопасность. Национальная Компьютерная Корпорация, лидер российского ИТ-рынка, уверена в успехе компании Yadro при реализации данного подхода.

«Компания Yadro – наш ответ текущим вызовам времени. Новый проект – очередной шаг в развитии собственной технологической и производственной базы для создания серии глубоко локализованных и оригинальных продуктов” – заявил Александр Калинин, президент Национальной Компьютерной Корпорации.

Основными направлениями деятельности компании Yadro являются:

  • Разработка и производство инновационных инфраструктурных продуктов, серверов и систем хранения данных, в том числе серверов на базе платформы OpenPOWER и программно-определяемых систем хранения данных;
  • Разработка и производство прикладных программных решений, с фокусом на решения в области безопасности, системного программного обеспечения;
  • Развитие экосистемы российских разработчиков программно-аппаратных решений, а также академических институтов с целью интеграции в мировое научно сообщество и создание конкурентоспособных ИТ-продуктов.

“При решении задач импортозамещения, на первый план должна выходить важность инновационного развития внутри страны для увеличения конкурентноспособности локальных производителей. В данном контексте появление российской компании, интегрированной в международное научное сообщество и применяющей передовые технологии для создания  отечественного оборудования, - важный вклад в дальнейшее развитие ИТ-отрасти в России” – отметил Артем Икоев, заместитель генерального директора компании Yadro.

Исследователи взломали защиту Apple Intelligence через инъекцию промпта

Исследователи рассказали о недавно пропатченной уязвимости в Apple Intelligence, которая позволяла обходить встроенные ограничения и заставлять локальную языковую модель выполнять действия по сценарию атакующего.

Подробности атаки описаны сразу в двух публикациях. По словам авторов исследования, им удалось объединить две техники атаки и через инъекцию промпта добиться выполнения вредоносных инструкций на устройстве.

Как объясняют специалисты, запрос пользователя сначала проходит через входной фильтр, который должен отсекать опасный контент. Если всё выглядит безопасно, запрос отправляется в саму модель, а затем уже готовый ответ проверяет выходной фильтр. Если система замечает что-то подозрительное, вызов API просто завершается с ошибкой.

Чтобы обойти эту схему, исследователи собрали эксплойт из двух частей. Сначала они использовали строку с вредоносным содержимым в перевёрнутом виде и добавляли Unicode-символ RIGHT-TO-LEFT OVERRIDE. За счёт этого на экране текст отображался нормально, а вот в «сыром» виде для фильтров оставался перевёрнутым. Это помогало пройти проверку на входе и выходе.

 

Второй частью цепочки стала техника Neural Exec. По сути, это способ подменить или переопределить исходные инструкции модели так, чтобы она начала следовать уже командам атакующего, а не базовым системным ограничениям.

В итоге первая техника позволяла обмануть фильтры, а вторая — заставляла модель вести себя не так, как задумано. Для проверки исследователи прогнали 100 случайных сценариев, комбинируя системные промпты, вредоносные строки и внешне безобидные тексты, например фрагменты из статей Wikipedia. В этих тестах успешность атаки составила 76%.

О проблеме Apple уведомили ещё в октябре 2025 года. С тех пор компания усилила защитные механизмы, а патчи вошли в состав iOS 26.4 и macOS 26.4.

RSS: Новости на портале Anti-Malware.ru