Очередной сервис слежки за детьми открыл данные любому желающему

Очередной сервис слежки за детьми открыл данные любому желающему

Очередной сервис слежки за детьми открыл данные любому желающему

Очередная уязвимость в шпионской программе, предназначенной для родителей, подвергла опасности данные десятков тысяч людей (включая детей, объектов слежки родителей). Доступ к конфиденциальной информации можно было получить, изучив HTML конкретного сайта. В итоге каждый желающий мог залогиниться и просмотреть сообщения Facebook, текстовые сообщения и информацию о телефонных звонках.

Речь идет о приложении для слежки Xnore, которое можно установить на устройства Android, iPhone и BlackBerry. С помощью этого решения можно контролировать сообщения жертвы на Facebook и в WhatsApp, просматривать GPS-координаты, электронную почту, фотографии, историю просмотров в браузере и информацию о вызовах.

Данные аккаунтов пользователей выдавала функция мапирования на сайте Xnore. Уязвимость позволяла любому увидеть мобильные идентификаторы, используемые Xnore для просмотра собранных данных. Чтобы использовать брешь, нужно было просто просмотреть HTML-код сайта.

Более того, полученный идентификатор позволял впоследствии добавить перехватываемые данные какого-либо аккаунта в свою собственную учетную запись.

Как заявляет сама компания, основную часть клиентов составляют родители, которые следят за своими детьми. Таким образом, все данные по использованию детьми своих устройств также могли попасть в руки третьих лиц.

Это уже далеко не первый подобный случай. Например, в мае как минимум один сервер, используемый приложением для отслеживания активности смартфонов подростков, допустил утечку. В результате десятки тысяч учетных записей, как родителей, так и их детей, просочились в Сеть.

А в августе компания Family Orbit, продающая родителям шпионские программы, подтвердила факт утечки фотографий сотен детей, чьи родители доверились ей. Проблема заключалась в том, что Family Orbit оставила свои облачные серверы, на которых хранились персональные данные, уязвимыми для кибератак.

Yandex AI Studio упаковали в готовый ПАК для корпоративного ИИ

ИИ-интегратор полного цикла К2 НейроТех, входящий в К2Тех, подготовил к поставке программно-аппаратный комплекс ПАК-AI с предустановленной платформой Yandex AI Studio. Решение рассчитано на компании, которым нужна ИИ-инфраструктура в собственном контуре, без отдельной закупки оборудования и самостоятельной установки программных компонентов.

ПАК-AI поставляется в формате CAPEX: заказчик единовременно приобретает готовый программно-аппаратный стек и получает его в собственность.

Такой подход может быть удобен организациям, которые хотят поставить ИИ-инфраструктуру на баланс и самостоятельно управлять её развитием на долгом горизонте.

В состав комплекса входит Yandex AI Studio — платформа для создания ИИ-агентов и приложений. Она поддерживает генеративные модели семейства Alice AI, модели на базе Open Source, инструменты для работы с файлами, интеграции с внешними системами, оркестрации агентских приложений, анализа табличных данных и создания голосовых агентов.

Решение ориентировано на компании из финансового сектора, промышленности, ретейла и других отраслей, где важны локальная обработка данных, контроль инфраструктуры и прозрачное управление вычислительными ресурсами.

По данным К2 НейроТех, за счёт предварительной установки и проверки компонентов на совместимость внедрение комплекса может занимать несколько дней вместо месяцев, которые обычно требуются при самостоятельной сборке ИИ-инфраструктуры.

ПАК-AI поставляется с преднастроенной Yandex AI Studio. Это должно упростить установку комплекса в контуре заказчика и подключение платформы к его ИТ-среде. Сценарии применения могут включать интеллектуальных помощников для обработки документов, анализ клиентских обращений, мониторинг процессов и другие корпоративные задачи.

При этом ПАК-AI является одним из вариантов использования Yandex AI Studio. К2 НейроТех также может развернуть платформу на инфраструктуре заказчика, в том числе с интеграцией в существующие системы и корпоративные данные.

Технически комплекс включает инфраструктурный уровень — серверы, сеть и хранилища, а также слой оркестрации и мониторинга и платформу управления моделями. Такой формат рассчитан на компании, которые готовы к долгосрочному использованию ИИ-сервисов и хотят сохранить контроль над данными, безопасностью и настройками инфраструктуры.

«Рынок корпоративного ИИ в России уже перерос стадию точечных пилотов, бизнесу нужна предсказуемая инфраструктура, которую можно развернуть за несколько дней и затем планово масштабировать. Интеграция Yandex AI Studio в ПАК-AI фактически создаёт стандартизированную платформу для корпоративного ИИ: компании получают единое пространство для работы с моделями, данными и ИИ-сервисами при полном контроле над инфраструктурой и безопасностью. Наша команда сопровождает этот стек как интегратор полного цикла — от проектирования архитектуры и формализации требований до внедрения и последующей эксплуатации на стороне заказчика», — отметил Вячеслав Дегтярев, руководитель по развитию продуктовых решений К2 НейроТех.

19 мая на бизнес-завтраке в рамках конференции ЦИПР К2 НейроТех получил статус Yandex Cloud ML&AI Professional on-premises. Такой статус присваивается партнёрам, которые подтвердили экспертизу в проектах по развёртыванию и сопровождению решений Яндекса в локальном контуре заказчика и имеют сертифицированную команду для таких внедрений.

Для К2 НейроТех этот статус подтверждает компетенции по проектированию, внедрению и поддержке инсталляций Yandex AI Studio — как в составе готовых программно-аппаратных комплексов, так и при развёртывании платформы на инфраструктуре заказчика.

RSS: Новости на портале Anti-Malware.ru