Роскомнадзор продолжает требовать от Google фильтровать контент

Роскомнадзор продолжает требовать от Google фильтровать контент

Роскомнадзор продолжает требовать от Google фильтровать контент

Представители Роскомнадзора продолжают требовать от американской корпорации Google оплатить ранее назначенный штраф в размере 500 тысяч рублей. Также российское ведомство настаивает на веб-фильтрации и присоединении к реестру запрещенных ресурсов, из-за отсутствия которых интернет-гиганта оштрафовали.

Такую информацию озвучил пресс-секретарь Роскомнадзора Вадим Ампелонский в беседе с корреспондентом ТАСС. Ампелонский отметил, что РКН повторно направил Google все вышеозначенные требования.

Напомним, что вся проблема кроется в уклонении Google от подключения к реестру запрещенных в России сайтов для фильтрации поисковой выдачи. Именно это отметили в российском ведомстве:

«Второй запрос о необходимости присоединения к ФГИС направлен в Google», — отметил пресс-секретарь. — «Пока нет [Google не оплатила штраф — прим. ред.]. У них еще есть время до 20 февраля».

Напомним, что в середине декабря российское ведомство пригрозило поисковой системе блокировкой на территории России, а также новым штрафом в 700 тысяч рублей.

Об этом заявил заместитель главы Роскомнадзора Вадим Субботин, который отметил, что блокировка возможна в том случае, если ситуация зайдет в тупик, а Google так и не соизволит соблюсти российские законы.

Также в прошлом месяце стало известно, что Роскомнадзор оштрафовал американского ИТ-гиганта Google на 500 000 рублей. О принятом решении сообщил глава ведомства Александр Жаров. Теперь у корпорации есть 10 дней на обжалование этого решения.

Хакеры надели маски ChatGPT и DeepSeek для атак на российские сайты

Злоумышленники маскируют вредоносные запросы к веб-приложениям российских компаний под трафик популярных ИИ-ассистентов. По данным Solar WAF, в ход пошли имена DeepSeek, ChatGPT, Perplexity, Claude и Grok. Для маскировки атакующие подменяют HTTP-заголовок User-Agent, по которому сервер определяет обращающееся к нему приложение.

В запросах указывались значения DeepSeekBot, ChatGPT-User, Perplexity-User, Claude-User и GrokBot. Однако за громкими названиями скрывались сканирование уязвимостей и попытки атак.

Первые подобные обращения специалисты зафиксировали 12 августа 2026 года под видом DeepSeekBot. С 27 августа к маскараду присоединились остальные ассистенты. В июне и июле трафика с такими идентификаторами в анализируемой выборке Solar WAF не наблюдалось.

Главный расчёт злоумышленников строится на доверии. Владельцы сайтов всё чаще воспринимают ИИ-агентов как источник клиентов, лидов и полезного трафика, поэтому могут применять к ним менее строгие правила. Проблема в том, что User-Agent не является удостоверением личности: написать там ChatGPT-User способен кто угодно.

Согласно данным «Солара», в 53% выявленных случаев злоумышленники пытались проводить DNS Rebinding, способный заставить систему обращаться к внутренним ресурсам. Ещё 12% запросов были связаны с попытками утечки данных, 4% — с Path Traversal для доступа к файлам за пределами разрешённых каталогов. Остальные 31% включали другие техники, в том числе старые добрые SQL-инъекции.

Эксперты прогнозируют дальнейшее усложнение атак с применением ИИ, включая уникальные сценарии, которые могут не распознаваться сигнатурами.

RSS: Новости на портале Anti-Malware.ru