К сайтам нарушающим законы РФ будет ограничена скорость доступа

К сайтам нарушающим законы РФ будет ограничена скорость доступа

К сайтам нарушающим законы РФ будет ограничена скорость доступа

Правительство может весной этого года внести в законодательство поправки, которые позволят "замедлять" доступ к сайтам компаний, которые нарушили российские законы. Об этом сообщает газета "Ведомости".

По данным издания, многие иностранные интернет-компании стали не выполнять решения российских судов и госорганов, аргументируя это тем, что они подчиняются законам стран, в которых зарегистрированы. При этом, в случае принятия поправок, норма будет распространяться и на российские компании.

По словам источника издания, который знает о проекте от сотрудников АП, вероятность введения такого регулирования велика. Однако, другой источник, близкий к администрации назвал инициативу труднореализуемой и считает маловероятным ее принятие в текущем виде. В свою очередь, пресс-секретарь президента России Дмитрий Песков не знает о данной инициативе. До Госдумы проект еще не доходил, рассказал представитель комитета по информационной политике, передает ria.ru.

Газета отмечает, что идея ввести новые поправки появилась в ходе обсуждений дела ФАС против американской корпорации Google. Однако, другой источник издания, близкий к Госдуме утверждает, что инициатива напрямую не связана с этим делом. По его словам, некоторые иностранные интернет-компании, работающие также и на территории России, не выполняют законы РФ.

Так, Facebook и Twitter отказывались удалять противоправный контент по решениям судов, Роскомнадзор добился вечной блокировки в России социальной сети LinkedIn из-за нарушения закона о персональных данных. 

В разработке законопроекта участвуют Федеральная антимонопольная служба (ФАС), Роскомнадзор и другие ведомства. В настоящий момент инициатива находится "на финальной стадии согласования" и проходит проверку в администрации президента.

Эксперты: за год число вредоносных opensource-компонентов возросло в 11 раз

В 2025 году в компании CodeScoring зарегистрировали 457 тыс. вредоносных библиотек с открытым исходным кодом — в 11 раз больше, чем в предыдущем году. Зафиксировано также 14 тыс. новых уязвимостей в таких компонентах.

По словам специалистов, сохраняют актуальность и более ранние неприятные находки — к примеру, RCE-уязвимость Log4Shell, которая все еще присутствует в 15 тыс. сторонних библиотек. Публикация подобных пакетов грозит атаками на цепочку поставок.

В уходящем году также зафиксировано появление новой, еще более опасной угрозы — самоходного червя Shai Hulud, способного создавать новые репозитории и воровать конфиденциальные данные с CI/CD-платформ.

В связи с бурным ростом популярности ИИ объявился новый вектор атаки — slopsquatting: злоумышленники начали использовать склонность больших языковых моделей (БЯМ, LLM) к галлюцинациям для внедрения в легитимные проекты небезопасного кода.

Из-за этой особенности умный помощник по разработке может ошибиться и вместо легитимной библиотеки предложить для использования вредоносную со схожим названием. По данным CodeScoring, в России ИИ-ассистентов применяют 30% разработчиков, и потенциально опасные галлюцинации происходят у LLM в 20% случаев.

Чтобы защититься от атак на цепочку поставок, эксперты советуют вести тщательный учет компонентов, используемых для сборки софта, при установке библиотек выставлять запрет на исполнение скриптов, а также следовать стандарту ГОСТ Р 56939-2024 и активнее внедрять технологии безопасной разработки.

RSS: Новости на портале Anti-Malware.ru