Защита онлайн-платежей от ЛК признано одним из лучших в Роспатенте

Защита онлайн-платежей от ЛК признано одним из лучших в Роспатенте

Федеральная служба по интеллектуальной собственности РФ (Роспатент) отметила изобретение «Лаборатории Касперского» для защиты онлайн-платежей как одно из наиболее эффективных решений проблемы обеспечения безопасности транзакций.

Преимущество технологии «Лаборатории Касперского» заключается в том, что она обнаруживает вредоносные программы на устройстве пользователя еще до проведения платежа, позволяя таким образом не только блокировать их опасную активность, но и предотвращать любые сомнительные денежные операции. Патент на это изобретение был выдан «Лаборатории Касперского» Роспатентом ранее в этом году. 

Сектор интернет-торговли и банковских транзакций в Сети растет крайне быстрыми темпами. По данным, которые приводит в своей публикации Роспатент, оборот рынка электронных платежей в России в уходящем году составил около 600 млрд рублей, а к 2017 году эксперты рассчитывают, что этот показатель превысит 1 триллион. Неудивительно, что злоумышленники проявляют активный интерес к этой сфере.

Для обеспечения безопасности финансовых операций в Интернете технологии «Лаборатории Касперского» анализируют, насколько информация, получаемая с помощью банковского модуля или платежного сервиса, соответствует тем данным, которые были собраны решением на устройстве пользователя. При наличии каких-либо расхождений транзакция признается подозрительной и приостанавливается, а технология «Лаборатории Касперского» начинает искать вредоносную программу. Такой подход дает возможность не только избежать мошенничества при совершении онлайн-платежей, но также позволяет удалить зловред с зараженного устройства, благодаря чему пользователь не будет рисковать повторно.

«В предпраздничной суете и в период распродаж пользователи особенно активно совершают покупки в Интернете. При этом все больше людей предпочитают делать это с помощью банковского приложения на смартфоне, который всегда под рукой. Разумеется, банк или платежный сервис сделают все от них зависящее и заблокируют подозрительные операции, однако это не всегда решает проблему. Дело в том, что вредоносная программа, с помощью которой мошенники и крадут деньги, в этом случае все равно останется на пользовательском устройстве, а значит есть риск, что при другой транзакции она может сработать и пользователь потеряет свои деньги. Именно поэтому мы не только предупреждаем о мошенничестве, но и удаляем вредоносное ПО с зараженного устройства», – отметил Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского», один из разработчиков запатентованной технологии.  

Claude освободил 700 ГБ, удалив домашнюю папку разработчика

Разработчик Себастьен Гиймо поручил ИИ-агенту Claude написать скрипт для очистки временных файлов. Бот справился слишком эффективно: удалил домашний каталог пользователя вместе с 700 ГБ данных и результатами недельной работы, но предусмотрительно оставил папку /tmp, ради которой всё и затевалось.

Гиймо регулярно запускает ИИ-агентов, которые оставляют после себя множество временных файлов.

Он попросил модель Claude Fable создать отдельную песочницу для каждого агента в /tmp и очищать её после завершения работы, не затрагивая используемые данные.

Первая версия скрипта показалась разработчику слишком сложной. Из-за наличия команд безвозвратного удаления Claude запустил дополнительную проверку безопасности. Система Anthropic сочла задачу рискованной и автоматически понизила модель сначала до Opus 5, а затем до Opus 4.8.


Новая модель написала тест, который сравнивал цели удаления с /tmp и домашним каталогом пользователя. Обе директории были правильно признаны опасными. А затем начался этап очистки тестовых данных, и Claude повторно использовал ту же переменную, в которой находился путь к домашней папке.

Гиймо остановил процесс, но слишком поздно: агент успел удалить 700 ГБ. Большую часть информации разработчик восстановил из Git, конфигурации Nix, журналов сессий и других источников. Однако недельная работа всё же пострадала.

Разработчик предполагает, что автоматический переход на менее сильную модель мог повысить риск ошибки. Более производительная Fable 5, возможно, заметила бы конфликт переменных.

RSS: Новости на портале Anti-Malware.ru