Alibaba потратит $30 млн на хранение данных в России

Alibaba потратит $30 млн на хранение данных в России

Alibaba потратит $30 млн на хранение данных в России

Китайская Alibaba арендовала под свои нужды дата-центр в Москве, рассказал РБК представитель AliExpress в России Антон Пантелеев. По его словам, центр обработки данных будет обслуживать ИТ-операции принадлежащих Alibaba маркетплейсов (торговых электронных площадок) — AliExpress и запущенного в конце сентября Tmall.

В ИТ-инфраструктуру и дата-центр компания собирается вложить около $30 млн (1,78 млрд руб. по текущему курсу ЦБ), на первом этапе будут установлены 200 серверных стоек (стандартных шкафов для размещения оборудования), пишет rbc.ru.

Оператором нового центра выступила компания Orange Business Services. «Мы предоставили шесть каналов с пропускной способностью 10 гигабит в секунду. Мы также занимаемся техническим обслуживанием дата-центра — Orange привлекла команду специалистов со знанием китайского языка для обеспечения круглосуточной бесперебойной работы всех систем и оборудования и оперативного взаимодействия с центром мониторинга в Китае», — рассказал РБК представитель Orange Business Services.

У кого Alibaba арендовала дата-центр, представитель компании не уточнил. По словам источника РБК на рынке дата-центров, это DataLine. В компании отказались от комментариев.

Россия в приоритете

По словам Пантелеева, за счет запуска собственного дата-центра средняя скорость загрузки страниц AliExpress и Tmall для российских пользователей должна увеличиться на 20%. Кроме того, собственный дата-центр позволит холдингу разрабатывать сервисы специально для российских пользователей, например поисковый движок на русском языке. Для этих же целей в последние полгода AliExpress нанял в России более десятка разработчиков, отметил представитель компании.

«Дата-центры размещаются в ключевых странах, и Россия входит в топ-3 приоритетных для нас рынков в мире, продажи здесь растут, недавно был запущен Tmall. Задача нового дата-центра — обрабатывать возросший поток заказов», — пояснил Пантелеев. Помимо AliExpress и Tmall он будет обслуживать и Ciaonao — логистическое бизнес-подразделение Alibaba.

Alibaba арендует серверные мощности в России с 2015 года, но в гораздо меньшем объеме, поэтому данные размещаются сразу в нескольких центрах обработки данных (ЦОД), рассказал Пантелеев. Собственный дата-центр должен консолидировать их в одном месте. Запуск дата-центра приурочен к Всемирному дню шопинга, который пройдет 11 ноября, чтобы обеспечить дополнительные серверные мощности в случае наплыва покупателей.

Ценные данные россиян

В новом дата-центре будут обрабатываться все ИТ-операции компании в России, в том числе храниться персональные данные российских пользователей сервисов Alibaba в рамках исполнения соответствующего закона, пояснил представитель компании.

В сентябре 2015 года вступили в силу поправки в закон «Об информации, информационных технологиях и защите информации», а также в закон «О персональных данных», согласно которым персональные данные россиян должны храниться внутри страны. В первую очередь он коснулся зарубежных компаний, которые были вынуждены начать перенос части серверов с информацией о российских пользователях. Среди крупных зарубежных компаний об установке серверов в России ранее заявляли интернет-магазин eBay, производитель мобильных устройств и компьютеров Apple, мессенджер Viber, интернет-сервис для бронирования отелей Booking.com, приложение для заказа поездок Uber, интернет-холдинг Google и производитель программного обеспечения Microsoft. Ряд компаний, например Twitter и Facebook, пока не сделали этого, но, как заявлял представитель Роскомнадзора (отслеживает исполнение закона о персональных данных), эти компании находятся в диалоге с ведомством.

В середине ноября 2016 года из-за невыполнения закона о хранении персональных данных в России по решению суда была заблокирована социальная сеть LinkedIn. Причем, как пояснял представитель Роскомнадзора, иск к этому ресурсу был подан из-за неоднократных сообщений об утечках личных данных пользователей.

По словам главы Ассоциации компаний интернет-торговли Алексея Федорова, открытие дата-центра Alibaba означает, что компания стала выполнять требования российского законодательства, а именно хранить данные россиян на территории России. «До этого, я уверен, Alibaba не выполняла это требование, это моя официальная позиция. Они хранили данные россиян за рубежом, в том же самом Китае. А сейчас решили соответствовать российскому закону», — считает он.

Федоров отметил, что $30 млн — это совсем немного, учитывая то, сколько компания вкладывает в развитие своего бизнеса в других странах. «Такой суммы хватит на то, чтобы арендовать недорогой и совсем небольшой дата-центр. Это совсем копеечные суммы по сравнению с тем, сколько Alibaba вкладывает, например, в Индию — только на развитие логистической сети она потратила там $6 млрд», — отметил эксперт.

Больше даты

​Требование о хранении персональных данных россиян в России называют одним из факторов роста рынка дата-центров в стране.

По данным исследовательской компании iKS-Consulting, по итогам 2016 года объем рынка коммерческих центров обработки данных составил 16,8 млрд руб., что на 21% выше, чем в 2015 году. В долларовом выражении он также увеличился и составил $250 млн (плюс 11% к прошлому году). По прогнозу iKS-Consulting, к концу 2017 года объем рынка ЦОД увеличится на 19%, до 20 млрд руб. К этому сроку, по ожиданиям аналитиков, общее количество стоек в российских дата-центрах возрастет на 24,5%, до 38 тыс. штук.

Руководитель сети дата-центров компании КРОК Павел Колмычек считает, что ощутимого влияния на рынок коммерческих дата-центров действия Alibaba не окажут. «Все 200 стоек будут задействованы и введены в эксплуатацию не сразу. Скорее всего, выход на полную мощность произойдет не ранее следующего года», — считает ​он.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вредонос PROMPTFLUX обращается к ИИ Gemini, чтобы менять свой код

Google сообщила о новой экспериментальной вредоносной программе, использующей искусственный интеллект для изменения собственного кода и сокрытия в целевой системе. Речь идет о PROMPTFLUX — вредоносном скрипте на VB Script, который взаимодействует с API Gemini, запрашивая у модели варианты обфускации и обхода антивирусных систем.

Как пояснили специалисты из Google Threat Intelligence Group (GTIG), PROMPTFLUX обращается к Gemini 1.5 Flash (и более поздним версиям), чтобы получать обновлённый код, способный обойти сигнатурное обнаружение.

Вредоносный скрипт использует встроенный API-ключ для отправки запросов напрямую к API Gemini и сохраняет новые версии в папке автозагрузки Windows.

Интересно, что внутри скрипта есть функция саморегенерации — AttemptToUpdateSelf. Хотя она закомментирована и неактивна, наличие логов взаимодействия с ИИ в файле thinking_robot_log.txt говорит о том, что авторы планируют создать «саморазвивающийся» вредоносный код.

 

Google отмечает, что существует несколько вариаций PROMPTFLUX, и в одной из них ИИ получает задачу полностью переписывать код скрипта каждый час. Однако на данный момент программа находится на стадии разработки и не способна заражать устройства. Судя по всему, за проектом стоит группа с финансовой мотивацией, а не государственные хакеры.

Некоторые эксперты, впрочем, считают, что история преувеличена. Исследователь Марк Хатчинс (Marcus Hutchins) заявил, что PROMPTFLUX не демонстрирует реальных признаков «умного» поведения:

«Модель Gemini не знает, как обходить антивирусы. Кроме того, код не имеет механизмов, гарантирующих уникальность или стабильность работы. А функция модификации кода даже не используется».

Тем не менее специалисты Google предупреждают, что злоумышленники активно экспериментируют с использованием ИИ не только для автоматизации задач, но и для создания вредоносных инструментов, которые способны адаптироваться «на лету».

Среди других примеров ИИ-вредоносов, обнаруженных Google, упоминаются:

  • FRUITSHELL — обратная оболочка на PowerShell, обученная обходить системы на основе LLM;
  • PROMPTLOCK — кросс-платформенный вымогатель на Go, использующий LLM для генерации вредоносных скриптов на Lua;
  • PROMPTSTEAL (LAMEHUG) — инструмент, применявшийся группировкой APT28 для атак на Украину;
  • QUIETVAULT — JavaScript-зловред, крадущий токены GitHub и NPM.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru