Путин выступил за свободный доступ к интернету без вседозволенности

Путин выступил за свободный доступ к интернету без вседозволенности

Путин выступил за свободный доступ к интернету без вседозволенности

В преддверии саммита «Большой двадцатки», который пройдет в германском Гамбурге 7–8 июля, президент Владимир Путин напомнил, что одной из новых тем в рамках G20 стала информационная безопасность. В своей статье, опубликованной в газете Handelsblatt, Путин заявил, что Россия выступает за свободу доступа к интернету, которая не должна подменяться вседозволенностью и безнаказанностью.

«Россия последовательно выступает за свободу доступа к коммуникационным технологиям, включая сеть интернет. Большое значение придаем защите прав человека в информационном пространстве. При этом в цифровой среде, как и в любой другой, свобода ни в коем случае не должна подменяться вседозволенностью и безнаказанностью», — цитирует Путина «РИА Новости».

Президент считает, что «это ведет к разгулу киберпреступников, хакерских группировок, всех тех, кто, используя передовые технологии, посягает на неприкосновенность частной жизни граждан или суверенитет государств», пишет rbc.ru.

По словам президента, Российская Федерация одной из первых обозначила опасность вызовов, связанных с киберпространством, и не первый год продвигает идею заключения универсальных международных договоренностей в рамках ООН.

В субботу, 1 июля, Путин подписал ряд законов, один из них касался блокировки «зеркал» пиратских сайтов, он вступает в силу с 1 октября 2017 года. Текст документа был принят в третьем чтении Госдумой 23 июня и одобрен Совфедом 28 июня.

Закон определяет понятие «копия заблокированного сайта»: это сайт, «сходный до степени смешения» с сайтом в интернете, доступ к которому был ограничен по решению Мосгорсуда из-за неоднократного и незаконного размещения информации, содержащей объекты авторских или смежных прав. Размещение копии заблокированного сайта не допускается. Поисковые системы с момента вступления закона в силу будут обязаны удалять из результатов поиска ссылки на пиратские сайты.

3 июля стало известно о приказе Роскомнадзора, МВД, Роспотребнадзора и ФНС, который предоставил Федеральной​ налоговой службе право блокировать не только сайты интернет-казино и лотерей, но и сайты, которые с помощью программного обеспечения позволяют получить доступ к запрещенным игровым ресурсам. Из документа следует, что налоговая служба может блокировать анонимайзеры и сайты VPN-сервисов, если с их помощью можно получить доступ к сайтам нелегальных в России интернет-казино и лотерей.

ФНС получила новые полномочия еще до принятия ​закона о блокировке анонимайзеров и VPN-сервисов, который находится в Госдуме. 23 июня он был принят в первом чтении, инициативу поддержали 363 депутата. Поправки в закон «Об информации, информационных технологиях и защите информации» были внесены в нижнюю палату парламента 8 июня. Согласно им владельцы анонимайзеров и VPN-сервисов не смогут предоставлять доступ к сайтам, которые заблокированы на территории России. Кроме того, авторы законопроекта внесли в него положение, позволяющее Роскомнадзору блокировать сайты, где будет размещена информация о средствах обхода блокировок.

Один клик — и Copilot сливает данные: как работает атака Reprompt

Исследователи по информационной безопасности обнаружили новый метод атаки на Microsoft Copilot, получивший название Reprompt. Уязвимость позволяла злоумышленникам получить доступ к пользовательской сессии ИИ-помощника и незаметно выкачивать конфиденциальные данные — всего после одного клика по ссылке.

Суть атаки довольно изящная и от этого особенно неприятная. Злоумышленник встраивал вредоносный промпт в обычную, на первый взгляд легитимную ссылку Copilot, используя параметр q в URL.

Когда пользователь переходил по такой ссылке, Copilot автоматически выполнял переданные инструкции — без дополнительных действий со стороны жертвы.

Дальше — интереснее. Reprompt не требовал ни плагинов, ни расширений, ни сложных трюков. Более того, даже после закрытия вкладки Copilot атака могла продолжаться, поскольку использовалась уже аутентифицированная пользовательская сессия.

 

Copilot Personal тесно интегрирован в Windows, Edge и другие приложения Microsoft, а значит, при определённых условиях имеет доступ к истории диалогов, пользовательским данным и контексту предыдущих запросов. Именно этим и воспользовались исследователи.

Эксперты из компании Varonis выяснили, что для успешной атаки достаточно скомбинировать три техники:

  • Инъекция параметра в промпт (P2P) — внедрение инструкций напрямую через параметр q в URL, который Copilot воспринимает как обычный пользовательский запрос.
  • Двойной запрос — обход защитных механизмов Copilot. Guardrails срабатывают только на первый запрос, а вот повторная попытка уже может выдать чувствительные данные.
  • Цепочка запросов, где каждый ответ Copilot используется для формирования следующей команды, получаемой с сервера атакующего. Это позволяет выкачивать данные постепенно и практически незаметно.

 

В одном из примеров исследователи попросили Copilot «перепроверить результат» и выполнить действие дважды. В первой попытке ассистент сработал корректно и не раскрыл секретную строку, но во второй — защита уже не сработала, и данные утекли.

Главная проблема Reprompt — в его «невидимости». После первого перехода по ссылке все последующие инструкции Copilot получал с удалённого сервера, а не из начального запроса. Это значит, что ни пользователь, ни средства защиты не могли понять, какие именно данные в итоге утекают.

Как отмечают в Varonis, анализ одной только ссылки не даёт никакого понимания реального сценария атаки — самые опасные команды передаются позже, уже в ходе диалога Copilot с сервером злоумышленника.

 

Хорошая новость: уязвимость уже закрыта. Varonis ответственно раскрыла информацию Microsoft ещё 31 августа прошлого года, и исправление вошло в обновления Patch Tuesday за январь 2026 года.

По данным исследователей, случаев эксплуатации Reprompt «в дикой природе» зафиксировано не было. Тем не менее Microsoft настоятельно рекомендует установить последние обновления Windows как можно скорее.

RSS: Новости на портале Anti-Malware.ru