Facebook к концу года может купить ИБ-компанию

Facebook к концу года может купить ИБ-компанию

Facebook к концу года может купить ИБ-компанию

Крупнейшая социальная сеть Facebook задумалась о приобретении компании, специализирующейся на кибербезопасности. Похоже, компания старается уверить пользователей, что руководство сделало выводы из недавних киберинцидентов.

Вчера портал The Information сообщал, что Facebook уже связывалась с несколькими компаниями, чей профиль — безопасность в цифровом пространстве. Точные имена компаний издание не приводит, однако есть информация о том, что сделка может состояться уже к концу года.

Facebook всеми силами пытается обеспечить лучшую защиту данных своих пользователей, особенно после масштабной компрометации персональных данных около 50 миллионов пользователей социальной платформы.

В компании считают, что за массовой утечкой стоят спамеры, которые маскировались под компанию, занимающуюся цифровым маркетингом. Удивительно, но соцсеть не подозревает киберпреступников, которые действовали по приказу какого-либо государства (обычно обвиняют Россию или Китай).

Facebook сотрудничает с ФБР, которая проводит собственное расследование данного инцидента. Утечку даже прокомментировал Марк Цукерберг.

«Это очень серьезная проблема, и мы намерены ее решать. Эта ситуация доказывает, что всегда существует ряд злоумышленников, пытающихся получить контроль над учетными записями наших пользователей или украсть их персональные данные», — заявил глава Facebook.

В прошлом месяце также стало известно, что Facebook был уличен в очередном сомнительном использовании персональных данных своих пользователей. Оказалось, что компания передает номера телефонов пользователей рекламным компаниям, которые используют ее для таргетированной рекламы.

Cloud.ru открыл код фильтра, который не отдаст пароли и ПДн нейросети

Cloud.ru открыл исходный код Guardrails Filter — инструмента, который не даёт пользователям случайно скормить языковой модели персональные данные, пароли, API-ключи и другие корпоративные секреты. Компании смогут бесплатно развернуть сервис в собственной инфраструктуре и подключить его к моделям любых провайдеров.

Guardrails Filter встаёт между корпоративным приложением и нейросетью. Перед отправкой запроса он ищет конфиденциальную информацию и заменяет её синтетическими значениями.

Когда модель формирует ответ, сервис возвращает исходные данные на место. В итоге пользователь получает нормальный результат, а условный «пароль_от_прода» не отправляется неизвестно куда вместе с просьбой составить отчёт.

Инструмент уже применяется в среде AI Factory для защиты запросов к сервису Foundation Models, а также в клиентских и внутренних проектах Cloud.ru. Открытая версия не привязана к облачной платформе компании и может работать внутри закрытого ИТ-контура.

Пользователям доступны готовые правила обнаружения конфиденциальной информации. Можно создавать и собственные — например, для номеров договоров, идентификаторов клиентов или кодовых названий проектов. Управление осуществляется через личный кабинет: там разрешается настраивать и тестировать правила, просматривать журналы и отслеживать предупреждения.

В Guardrails Filter также есть Ghost Mode. Он позволяет проверить, какие данные сервис стал бы блокировать, но пока не вмешиваться в реальный трафик. Удобный режим для тех, кто не хочет включать защиту рубильником и затем выяснять, почему половина запросов внезапно исчезла.

На публичном бенчмарке pii-bench инструмент получил 93,1 балла по метрике F1. Заявленная точность срабатываний достигла 99,9% — примерно 999 из 1000 обнаружений должны быть верными.

Исходный код версий Standalone и ExtProc опубликован на GitHub и GitVerse. Теперь защищать корпоративные данные от слишком любознательных нейросетей можно собственными силами и заодно проверить, что именно происходит под капотом.

RSS: Новости на портале Anti-Malware.ru