Корпорация Symantec – золотой спонсор конференции Business Continuity Russia 2009

Корпорация Symantec – золотой спонсор конференции Business Continuity Russia 2009

...

Корпорация Symantec выступила Золотым спонсором конференции Business Continuity Russia 2009, которая является первой в России международной специализированной конференцией-выставкой по непрерывности бизнеса и управлению рисками. Конференция прошла 9-10 июня 2009 года в Центре Международной Торговли (г. Москва).


Основной целью прошедшего мероприятия было донесение до бизнес-сообщества информации о комплексных решениях в области непрерывности бизнеса и ИТ, а также управления рисками и их влиянии на эффективность и надежность бизнеса.
На конференции был представлен собственный опыт лидирующих российских и зарубежных компаний, которые осознали важность оценки рисков и учитывают эту информацию при построении собственных бизнес-процессов, тем самым заблаговременно страхуя себя от возможных потерь. 


В рамках конференции был проведен пресс-брифинг "Как сохранить бизнес в условиях мирового кризиса?" с участием ведущих экспертов в области управления рисками.


Спикерами от компании Symantec выступили Николай Починок, руководитель отдела консалтинга Symantec в России и странах СНГ, с презентацией на тему «Business Continuity Management - актуальность в эпоху кризиса. Парадигма Symantec»; Алексей Казем, технический специалист Symantec в России и странах СНГ, с докладом «Решения для обеспечения непрерывности работы IT сервисов»; Кирилл Керценбаум, руководитель группы технических специалистов Symantec в России и странах СНГ, который рассказал участникам конференции о роли IT безопасности в условиях мирового финансового кризиса.


Конференция Business Continuity Russia 2009 стала площадкой для проведения деловых встреч и обсуждения вопросов, связанных с применением информационных технологий и являющихся стратегически важными для крупных предприятий. 


«Проведение подобных мероприятий имеет очень важное значение, потому что осведомленность участников рынка о самих средствах обеспечения непрерывности бизнеса и о важности и необходимости их применения в целом и в условиях финансовой нестабильности в частности, крайне мала, — говорит Николай Починок, руководитель отдела консалтинга Symantec в России и странах СНГ. — Участие в подобных конференциях и форумах является неотъемлемой частью нашего бизнеса, поскольку позволяет наглядно демонстрировать возможности продуктов и решений Symantec перед профессиональной и заинтересованной аудиторией».

ИИ-агент DeepSeek мог одной командой отключить собственную песочницу

В DeepSeek Harness обнаружили уязвимость, позволявшую ИИ-агенту самостоятельно выключить защитную песочницу и выполнять команды на компьютере разработчика без дополнительных подтверждений. Для побега хватало одной команды.

DeepSeek Harness — открытый инструмент для запуска ИИ-агентов, работающих с кодом и файлами на локальном компьютере.

В штатном режиме песочница запрещает агенту записывать данные за пределами рабочей директории. Однако исследователи из OX Research выяснили, что агент мог обратиться к локальному веб-интерфейсу самого инструмента и переключить свою сессию в режим danger-full-access. После этого ограничения на запись и запросы подтверждения исчезали.

Атаку можно было запустить через инъекцию в промпт: злоумышленник оставлял вредоносную инструкцию в файле или другом контенте, который затем анализировал агент.


Веб-интерфейс не требовал аутентификации, а проверка доверия опиралась на подменяемый заголовок Host. Более того, адрес интерфейса и идентификатор текущей сессии заранее передавались окружению агента.

Уязвимость получила номер CVE-2026-82533 и оценку 9,4 из 10. Она затрагивает версии 0.1.1-rc.2 и более ранние. Патч появился на GitHub 27 августа, а первой защищённой сборкой в npm стала 0.1.2-alpha.2. Актуальная версия 0.1.2-rc.1 также содержит патч.


Разработчикам советуют обновиться как минимум до 0.1.2-alpha.2 и проверить версии Harness внутри сторонних оболочек. Если обновление невозможно, следует отключать веб-интерфейс и удалять прокси, туннели и пробросы портов.

Заодно выяснилось, что через тот же интерфейс можно было скачать журналы всех сохранённых диалогов. DeepSeek при этом заранее предупреждала: песочница и запросы подтверждения не гарантируют полной изоляции.

RSS: Новости на портале Anti-Malware.ru