Trend Micro: рекомендации Microsoft ставят под угрозу безопасность компьютера

Trend Micro: рекомендации Microsoft ставят под угрозу безопасность компьютера

Антивирусные аналитики компании из компании Trend Micro говорят, что рекомендации корпорации Microsoft исключить некоторые системные папки и расширения файлов из антивирусного сканирования могут поставить под угрозу безопасность компьютеров пользователей. Напомним, что ранее Microsoft опубликовала специальный бюллетень по безопасности, где говорится, что пользователи, исключающие из сканирования некоторые системные файлы и папки в Windows 2000, XP, Vista и Windows 7, а также в Windows Server 2003, 2008 и 2008 R2 могут повысить производительность своей системы.

"Эти файлы не подвержены риску заражения. Если вы сканируете их, в результате их блокировки антивирусом могут возникать серьезные проблемы с производительностью компьютера", - говорится в документе Microsoft. Среди файлов, которые корпорация рекомендует исключить из скандирования, выделюятся файлы, связанные с системой Windows Update и системой групповых политик, а также файлы с расширениями edb., .sdb and .chk. Помимо этого, в Редмонде говорят, что можно исключить из сканирования папку %windir%\security.

В Trend Micro говорят, что Microsoft делает ошибку, предоставляя такие данные. По мнению аналитиков этой компании, огласив список "неуязвимых" файлов и папок, Microsoft лишь спровоцирует хакеров атаковать именно их. Поэтому, есть вероятность того, что в ближайшее время появятся новые виды вредоносных кодов, атакующих указанные файлы.

Девид Санчо, аналитик Trend Micro говорит, что с точки зрения целесообразности, скорее всего, действительно мало смысла в проверке системы Windows Update или системы групповых политик, так как эти решения блокируются на уровне операционной системы и доступ к ним есть лишь о ограниченного набора системных служб, однако публично рекомендовать не защищать какие-то направления - это верный способ спровоцировать атаку именно там.

"Стратегически, хакеры могут попытаться разместить какие-то вредоносные коды именно в указанных папках, чтобы оттуда атаковать систему", - говорит Санчо.

Согласен с коллегами из Trend Micro и глава компании nCircle Network Security Эндрю Стормс, также полагающий, что эти данные следует распространять только среди узкого круга партнеров, а все остальным пользователям лучше руководствоваться собственными соображениями на данный счет.

Источник

Яндекс опроверг зависимость своих нейросетей от китайской Qwen

Яндекс опроверг заявление главы Сбербанка Германа Грефа о том, что компания якобы перестала самостоятельно создавать фундаментальные ИИ-модели и теперь дообучает китайскую Qwen от Alibaba. На заседании Совета Федерации 17 июля Греф заявил, что в России осталась только одна полностью отечественная фундаментальная модель — от «Сбера».

По его словам, в основе разработок «Яндекса» теперь лежит Qwen. Такая ситуация главу Сбербанка не радует: для нормальной конкуренции стране, считает он, нужны пять-шесть разработчиков собственных моделей.

В «Яндексе» с этой версией не согласились. В пресс-службе компании заявили, что она продолжает создавать собственные фундаментальные модели, сохраняет полный цикл разработки и не зависит от сторонних решений.

Qwen действительно доступна в Yandex Cloud AI Studio с 2025 года. Однако присутствие китайской модели на облачной платформе ещё не означает, что Яндекс посадил на неё всю «Алису» и распустил собственных разработчиков. Компания параллельно развивает семейство YandexGPT, история которого началась в 2023 году. В августе 2025 года была представлена YandexGPT 5.1 Pro.

Заодно Греф оценил российское отставание в области ИИ: примерно год от США и полгода от Китая. Проблема, по его мнению, не в инженерах, а в количестве доступных вычислительных ресурсов.

Для обучения конкурентоспособной модели может потребоваться кластер из 100 тыс. ускорителей Nvidia B200. Его строительство Греф оценил в 1-2 трлн рублей, а трёхлетнюю аренду — более чем в 2 трлн. Для сравнения: в распоряжении Google, по приведённым им данным, находится свыше двух миллионов процессоров, у Microsoft — около миллиона.

Так что спор получился не только о том, чья модель отечественнее. Заодно выяснилось, что даже очень умный ИИ сначала требует совсем не искусственных триллионов.

RSS: Новости на портале Anti-Malware.ru