Медведев утвердил программу Цифровая экономика

Медведев утвердил программу Цифровая экономика

Медведев утвердил программу Цифровая экономика

Премьер-министр РФ Дмитрий Медведев утвердил программу развития цифровой экономики в РФ. Об этом глава правительства заявил на совещании с вице-премьерами. Медведев напомнил, что ранее программа обсуждалась на совещании у президента РФ Владимира Путина, после чего была отправлена на доработку.

"Цель программы - организовать системное развитие и внедрение цифровых технологий во всех областях жизни - и в экономике, и в предпринимательстве, как социальной деятельности и в госуправлении, социальной сфере и в городском хозяйстве, - подчеркнул глава правительства. - Перевод экономики в цифру - вопрос нашей глобальной конкурентоспособности и национальной безопасности. Горизонт исполнения программы 2024 год".

По словам премьера, программа состоит из пяти направлений, посвященных нормативному регулированию, образованию, кадрам, формированию исследовательских компетенций и IT-инфраструктуре и кибербезопасности, сообщает tass.ru.

"В результате у нас должна появиться полноценная цифровая среда", - подчеркнул он. Медведев заметил, что эта среда развивается и сейчас, однако этот процесс нужно существенно ускорить. По словам главы правительства, нужно устранить препятствия для развития цифровой инфраструктуры, обеспечить поддержку технологий "больших данных", квантовых компьютеров, новых производственных методов и искусственного интеллекта.

Медведев подчеркнул, что в дальнейшем программу предстоит дополнить отраслевыми проектами в сфере здравоохранения и создания "умных городов". Премьер призвал сформировать систему управления этим процессом, обеспечив участие в ней представителей бизнеса, а также создать конкретные планы мероприятий.

Программа "Цифровая экономика"

Проект программы "Цифровая экономика" был подготовлен по поручению президента РФ Владимира Путина. Как отмечается на сайте правительства, для управления программой определены пять базовых и три прикладных направления развития цифровой экономики в России на период до 2024 года.

"К базовым направлениям отнесены нормативное регулирование, кадры и образование, формирование исследовательских компетенций и технических заделов, информационная инфраструктура и информационная безопасность. К прикладным - государственное управление, "умный город" и здравоохранение", - сообщили в кабмине.

Документ объемом почти 90 страниц содержит как общие задачи и направления развития цифровой экономики, так и конкретную дорожную карту. В разделе о показателях программы указаны показатели, которые необходимо достигнуть к 2024 году. В частности, указано, что к этому сроку 97% домашних хозяйств в РФ должны иметь широкополосный доступ к интернету (100 мбит/с), во всех крупных городах (1 млн человек и более) должно быть обеспечено устойчивое покрытие сети 5G и выше, а доля внутреннего сетевого трафика российского сегмента интернета, маршрутизируемая через иностранные серверы, должна составлять 5%.

Планируется также, что в России появятся десять предприятий в сфере высоких технологий и столько же цифровых платформ для основных отраслей экономики, вузы будут выпускать более 120 тыс. специалистов в сфере IT в год, а "доля населения, обладающего цифровыми навыками", составит 40%.

ИИ-кодер может запустить вредоносную команду из чистого GitHub-репозитория

Доверять ИИ написание кода — удобно. Но, как выяснили исследователи из Mozilla Zero Day Investigative Network (0DIN), иногда ИИ может стать идеальным помощником для киберпреступников. Эксперты продемонстрировали новую технику атаки на разработчиков, использующих ИИ-ассистентов вроде Claude Code.

Вся схема строится вокруг обычного на вид GitHub-репозитория, в котором нет ни вредоносного кода, ни подозрительных команд, ни других очевидных признаков компрометации.

Вместо этого злоумышленники используют привычное желание ИИ починить проект. В репозитории размещается Python-пакет, который при запуске специально выдает ошибку и предлагает выполнить команду инициализации.

Для разработчика это выглядит как типичная проблема при первом запуске проекта. А Claude Code воспринимает сообщение как руководство к действию и автоматически запускает рекомендованную команду, пытаясь исправить ошибку.

Скрипт обращается к DNS TXT-записи, контролируемой злоумышленником, получает оттуда скрытую команду и выполняет ее. Вредоносный код при этом вообще отсутствует в репозитории, он загружается только в момент выполнения.

Такой подход серьезно осложняет обнаружение атаки. Автоматические сканеры и специалисты по безопасности могут не найти ничего подозрительного при анализе проекта, поскольку опасная нагрузка появляется уже после запуска.

Если атака проходит успешно, злоумышленник получает интерактивную оболочку с правами пользователя. Этого достаточно, чтобы похитить API-ключи, токены, переменные окружения, локальные конфигурации и другие секреты разработчика.

В Mozilla предупреждают, что подобные репозитории могут распространяться под видом тестовых заданий при найме, обучающих проектов, статей, блогов или просто через личные сообщения разработчикам.

Исследователи рекомендуют разработчикам внимательно проверять все команды, которые предлагает выполнить ИИ, а создателям агентных помощников — показывать пользователю полную цепочку выполняемых действий, включая код и скрипты, которые подгружаются во время работы.

RSS: Новости на портале Anti-Malware.ru