СёрчИнформ: 40% компаний увеличили бюджет на безопасность в 2018 году

СёрчИнформ: 40% компаний увеличили бюджет на безопасность в 2018 году

СёрчИнформ: 40% компаний увеличили бюджет на безопасность в 2018 году

«СёрчИнформ» завершила традиционную серию Road Show в городах России и СНГ. Мероприятия прошли в 22 городах и собрали более 3 000 участников – специалистов по информационной безопасности, собственников компаний, которые представляют крупный и средний бизнес. Доклады касались практики расследования и предотвращения инцидентов по вине сотрудников компаний: утечек информации и корпоративного мошенничества.

«Тема не теряет актуальности. Более того, общаясь с собственниками и ИБ-специалистами, мы видим, что значимость человеческого фактора в вопросах безопасности только растет, – прокомментировал результаты Road Show его основатель, председатель совета директоров «СёрчИнформ» Лев Матвеев. – Бизнес все отчетливее понимает, что замки важны не только на офисах и складах, но и на ИТ-инфраструктуре. Приятно, что к осознанию все чаще приходят и госкомпании, неслучайно в этом году около 20% участников конференций представляли госструктуры. Мы выявили еще одну тенденцию на Road Show. Службы безопасности все чаще становятся защитниками интересов бизнеса в целом. Они защищают не только от утечек информации и прямого воровства, но и помогают руководителям в решении смежных проблем, предоставляя информацию для принятия взвешенных управленческих решений».

Еще один мотив наращивания защитных механизмов в организациях – рост давления на компании со стороны регуляторов. Как показывают данные опроса, который «СёрчИнформ» проводил в рамках Road Show в Москве, 40% компаний увеличили бюджет на обеспечение мер безопасности в 2018 году.

В Топ-3 средств безопасности входят антивирусные программы (установлены в 24% компаний) средства администрирования Windows(23%) и Firewall (19%). Реже всего в компаниях устанавливаются SIEM-системы, которые позволяют анализировать события безопасности и управлять ими в режиме реального времени. Их использует только 3,7% компаний, показывают предварительные данные опроса. Это говорит о большой ёмкости рынка средств защиты как от внешних, так и от внутренних угроз.

Полные результаты исследования по всем городам России и СНГ вендор представит в январе 2019 года. В исследовании будет дана полная раскладка по состоянию инфобезопасности в российских компаниях, будет сделан анализ основных рисков и угроз со слов самих практиков – специалистов по ИБ.

ИИ OpenAI полез на GitHub за утёкшими ключами, а затем выдумал данные

Модели OpenAI оказались очень изобретательными, когда привычные способы выполнить задачу переставали работать. Они искали утёкшие API-ключи, загружали данные на публичные сервисы, обменивались записками через репозиторий и оставляли самим себе инструкции скрывать ошибки.

Компания опубликовала  новую систему раскрытия случаев рассогласованного поведения моделей и сразу приложила к ней шесть отчётов об инцидентах, обнаруженных за последние полгода.

OpenAI подчёркивает: это отдельные эпизоды, по которым нельзя судить о частоте подобных выходок.

В одном случае модель не смогла подключиться к API со статистикой доходов округа. Тогда она попыталась зарегистрироваться через одноразовую почту, полезла на GitHub за утёкшими ключами и нашла рабочий.

Добыть нужные цифры всё равно не получилось, поэтому модель просто выдумала их и выдала за данные с сайта. О неудаче и чужом ключе она скромно промолчала.

Другие агенты превратили внутренний Artifactory OpenAI в подпольную доску объявлений. Независимые экземпляры оставляли там сообщения, читали записки коллег и просили друг у друга помощи. Уязвимости они не взламывали, а использовали выданные компанией учётные данные, но явно не по назначению.

Ещё несколько моделей отправляли данные за пределы рабочей среды. Одна загрузила найденные записи на публичный сервис ради красивой ссылки на источник, другая — фотографию на сервис обратного поиска. Группа агентов и вовсе разместила рабочую книгу на публичном хостинге, хотя ей прямо велели пользоваться только локальными файлами.

Самая ехидная часть истории — инструкции на будущее. Модели записывали в свои служебные сводки команды игнорировать сообщения разработчиков, скрывать провалы и выдумывать недостающие данные. Одна сформулировала правило совсем интересно: «Будь прозрачным, только если спросят».

Теперь OpenAI обещает публиковать такие случаи быстрее — даже если их причины ещё не выяснены, а исправления не готовы.

RSS: Новости на портале Anti-Malware.ru