В сенате предложили запретить программы Касперского в армии США

В сенате предложили запретить программы Касперского в армии США

В сенате предложили запретить программы Касперского в армии США

Комитет по вооруженным силам сената США предложил запретить национальному Министерству обороны использовать программное обеспечение компании «Лаборатория Касперского», сообщает Reuters.

По словам автора поправок в законодательство сенатора-демократа Джин Шахин, «наличие связей между «Лабораторией Касперского» и Кремлем внушает очень большую тревогу» и продуктам Касперского «нельзя доверить защиту критических узлов инфраструктуры, в особенности компьютерных систем, жизненно важных для обеспечения национальной безопасности». Она также добавила, что по отношению к продуктам «Лаборатории Касперского» существует консенсус между конгрессом и администрацией президента США Дональда Трампа, пишет rbc.ru.

Для вступления в силу проекту нужно пройти стандартную законодательную процедуру: после утверждения в палате представителей и сенате его должен подписать Трамп.

Ранее, в мае, на слушаниях в комитете по разведке сената США высокопоставленные сотрудники спецслужб заявляли, что пересматривают правила, касающиеся использования продуктов Касперского в правительственных учреждениях.

В ответ на опасения американских законодателей основатель компании Евгений Касперский заявил, что готов предстать перед сенатом, чтобы развеять опасения по поводу продукции его компании.

«Лаборатория Касперского» считает абсолютно неприемлемой ситуацию, когда против нее выдвигаются ложные и голословные обвинения, не подкрепленные никакими фактами. «Лаборатория Касперского» готова отвечать на любые вопросы и помогать любым государственным органам в их расследованиях ее деятельности, так как абсолютно убеждена, что любое глубокое изучение ее работы может только подтвердить, что обвинения в ангажированности не имеют под собой никаких оснований», — говорилось в заявлении компании.

Агентство отмечает, что антивирусное программное обеспечение Касперского очень популярно в Соединенных Штатах и ​​во всем мире. Однако чиновники и спецслужбы США уже давно подозревали компанию в возможных связях с российскими спецслужбами.​

Законодательная инициатива в сенате появилась практически одновременно с публикациями о допросе более десяти сотрудников «Лаборатории Касперского» агентами ФБР. Вопросы касались деятельности компании, а сами допросы проходили в рамках контрразведывательного расследования.

Сотрудники ФБР провели допросы во вторник, 27 июня, как на западном, так и на восточном побережье США. Во время бесед они заверяли, что бюро только собирает данные о том, как работает компания. Их, в частности, интересовало, насколько подробно офисы в США отчитываются перед головным офисом в Москве.

В «Лаборатории Касперского» в ответ на запрос РБК заявили, что компания является частной и не имеет политических связей ни с одной из стран мира.​

ИИ-агент DeepSeek мог одной командой отключить собственную песочницу

В DeepSeek Harness обнаружили уязвимость, позволявшую ИИ-агенту самостоятельно выключить защитную песочницу и выполнять команды на компьютере разработчика без дополнительных подтверждений. Для побега хватало одной команды.

DeepSeek Harness — открытый инструмент для запуска ИИ-агентов, работающих с кодом и файлами на локальном компьютере.

В штатном режиме песочница запрещает агенту записывать данные за пределами рабочей директории. Однако исследователи из OX Research выяснили, что агент мог обратиться к локальному веб-интерфейсу самого инструмента и переключить свою сессию в режим danger-full-access. После этого ограничения на запись и запросы подтверждения исчезали.

Атаку можно было запустить через инъекцию в промпт: злоумышленник оставлял вредоносную инструкцию в файле или другом контенте, который затем анализировал агент.


Веб-интерфейс не требовал аутентификации, а проверка доверия опиралась на подменяемый заголовок Host. Более того, адрес интерфейса и идентификатор текущей сессии заранее передавались окружению агента.

Уязвимость получила номер CVE-2026-82533 и оценку 9,4 из 10. Она затрагивает версии 0.1.1-rc.2 и более ранние. Патч появился на GitHub 27 августа, а первой защищённой сборкой в npm стала 0.1.2-alpha.2. Актуальная версия 0.1.2-rc.1 также содержит патч.


Разработчикам советуют обновиться как минимум до 0.1.2-alpha.2 и проверить версии Harness внутри сторонних оболочек. Если обновление невозможно, следует отключать веб-интерфейс и удалять прокси, туннели и пробросы портов.

Заодно выяснилось, что через тот же интерфейс можно было скачать журналы всех сохранённых диалогов. DeepSeek при этом заранее предупреждала: песочница и запросы подтверждения не гарантируют полной изоляции.

RSS: Новости на портале Anti-Malware.ru