IBM и VMware заключили партнерство в сфере гибридных облаков

IBM и VMware заключили партнерство в сфере гибридных облаков

IBM и VMware заключили партнерство в сфере гибридных облаков

IBM и VMware объявили о стратегическом партнерстве, цель которого — помочь компаниям эффективнее использовать преимущества облаков. Новое соглашение позволит корпоративным клиентам легко переносить существующие рабочие нагрузки из программно-определяемого ЦОДа внутри предприятия во внешнее облако.

Это партнерство позволит клиентам VMware, в число которых входит почти 100% компаний из списка Fortune 100, сохранить и приумножить свои инвестиции в ИТ. Заказчики смогут использовать проверенные технологии VMware в 45 облачных дата-центрах IBM по всему миру. Это позволит организациям проводить глобальное масштабирование, избегая расходов на переоснащение, рисков разработки, а также дополнительных проблем с безопасностью.

IBM и VMware совместно разработали архитектуру и облачное предложение, которое позволит заказчикам автоматически предоставлять предварительно настроенные среды VMware SDDC, состоящие из VMware vSphere, NSX и Virtual SAN, на IBM Cloud.

Внедрив концепцию SDDC, заказчики получат возможность разворачивать рабочие нагрузки в среде гибридного облака без дополнительных модификаций  благодаря общим моделям обеспечения безопасности и сетевым конфигурациям VMware.

IBM будет применять многофункциональные инструменты CloudBuilder и средства автоматизации рабочих нагрузок для автоматической поставки предварительно настроенных или специализированных нагрузок в облако на основе подтвержденных шаблонов проектирования VMware для архитектур программно-определяемого ЦОДа. Кроме того, VMware расширила сферу применения инструментов управления vRealize Automation и vCenter для внедрения сред на IBM Cloud и управления ими, как если бы они были частью локального ЦОДа клиента.

Обе компании будут также совместно продвигать и продавать новые предложения для развертывания гибридного облака, включая бесшовное перемещение рабочих нагрузок, поставарийное восстановление данных, расширение емкости и консолидацию ЦОДа.

«Это партнерство является расширением наших более чем 14-летних взаимоотношений с компанией IBM и демонстрирует единство нашего видения. Мы стремимся помочь корпоративным клиентам быстрее и легче перейти в гибридное облако, — говорит Пэт Гелсингер (Pat Gelsinger), главный исполнительный директор, VMware. —  Наши клиенты смогут эффективно и надежно внедрять свои проверенные программно-определяемые решения с продвинутой автоматизацией нагрузок, пользуясь всеми преимуществами гибкости и экономической эффективности IBM Cloud».

«Мы приближаемся к тому переломному моменту, когда облако станет платформой, на которой работает большая часть бизнеса, — говорит Роберт ЛеБлан (Robert LeBlanc), старший вице-президент, IBM Cloud. —  Стратегическое партнерство между IBM и VMware поможет клиентам легко перейти в облако и при этом сохранить существующие инвестиции и создать новые бизнес-возможности».

Дополнительные преимущества для заказчиков:

  • IBM и VMware предоставят экспертизу, решения и облачную инфраструктуру, чтобы помочь клиентам управлять ИТ-ресурсами в частных и публичных облаках и масштабировать их, используя уже знакомые инструменты, процессы и API;
  • Продвинутая система автоматизации нагрузок позволит им быстро обеспечивать новые рабочие нагрузки или масштабировать существующие в облаке IBM Cloud;
  • Компании получат дополнительный охват и масштаб, позволяющие им начать использовать преимущества облака на локальном уровне и постепенно выйти на глобальный уровень, при этом соблюдая все нормативные требования;
  • Заказчики VMware смогут воспользоваться гибкой моделью ценообразования на основе объемов ежемесячного потребления. Эта экономически эффективная модель позволит им оплачивать услуги по мере их использования;
  • IBM Cloud станет показательной платформой в экосистеме поставщиков облачных услуг VMware vCloud Air Network.

 

 

 

 

 

ИИ-кодер может запустить вредоносную команду из чистого GitHub-репозитория

Доверять ИИ написание кода — удобно. Но, как выяснили исследователи из Mozilla Zero Day Investigative Network (0DIN), иногда ИИ может стать идеальным помощником для киберпреступников. Эксперты продемонстрировали новую технику атаки на разработчиков, использующих ИИ-ассистентов вроде Claude Code.

Вся схема строится вокруг обычного на вид GitHub-репозитория, в котором нет ни вредоносного кода, ни подозрительных команд, ни других очевидных признаков компрометации.

Вместо этого злоумышленники используют привычное желание ИИ починить проект. В репозитории размещается Python-пакет, который при запуске специально выдает ошибку и предлагает выполнить команду инициализации.

Для разработчика это выглядит как типичная проблема при первом запуске проекта. А Claude Code воспринимает сообщение как руководство к действию и автоматически запускает рекомендованную команду, пытаясь исправить ошибку.

Скрипт обращается к DNS TXT-записи, контролируемой злоумышленником, получает оттуда скрытую команду и выполняет ее. Вредоносный код при этом вообще отсутствует в репозитории, он загружается только в момент выполнения.

Такой подход серьезно осложняет обнаружение атаки. Автоматические сканеры и специалисты по безопасности могут не найти ничего подозрительного при анализе проекта, поскольку опасная нагрузка появляется уже после запуска.

Если атака проходит успешно, злоумышленник получает интерактивную оболочку с правами пользователя. Этого достаточно, чтобы похитить API-ключи, токены, переменные окружения, локальные конфигурации и другие секреты разработчика.

В Mozilla предупреждают, что подобные репозитории могут распространяться под видом тестовых заданий при найме, обучающих проектов, статей, блогов или просто через личные сообщения разработчикам.

Исследователи рекомендуют разработчикам внимательно проверять все команды, которые предлагает выполнить ИИ, а создателям агентных помощников — показывать пользователю полную цепочку выполняемых действий, включая код и скрипты, которые подгружаются во время работы.

RSS: Новости на портале Anti-Malware.ru