Сливший данные немецких политиков хакер вряд ли действовал в одиночку

Сливший данные немецких политиков хакер вряд ли действовал в одиночку

Сливший данные немецких политиков хакер вряд ли действовал в одиночку

В деле молодого немецкого киберпреступника, которому вменяют слив данных, принадлежащим политикам и знаменитостям, появились новые подробности. В частности, правоохранители Германии стали сомневаться в том, что «хакер» действовал в одиночку.

Несмотря на то, что юноша полностью взял на себя ответственность за взлом немецких селебрити и политических лиц, сотрудники спецслужб считают, что 20-летний молодой человек едва ли мог обладать знаниями, необходимыми для совершения столь серьезного киберпреступления.

Правоохранители даже провели интересный эксперимент — попросили молодого человека продемонстрировать, как он действовал. Для этого ему предоставили специальный компьютер. Выяснилось, что воспроизвести свой алгоритм действий киберпреступник не смог.

В этом месяце мы писали, что киберпреступник, опубликовавший личные данные сотен немецких политических деятелей, оказался 20-летним гражданином Германии, который действовал в одиночку. Место преступление — его дом, где он проживал с родителями — уже обыскали правоохранители, а сам преступник дал признательные показания.

В числе опубликованных данных, большая часть которых и до этого была общедоступной, оказалась и информация о канцлере Германии Ангеле Меркель. При этом хакеру все же удалось добыть и по-настоящему закрытую конфиденциальную информацию — номера личных телефонов.

Cloud.ru представила фильтр, скрывающий конфиденциальные данные от ИИ

На конференции GoCloud 2026 компания Cloud.ru анонсировала Guardrails Filter — инструмент для более безопасной работы с генеративным ИИ. Его задача довольно понятная: не дать конфиденциальным данным случайно утечь в большую языковую модель.

Схема работы выглядит так: сервис проверяет текст запроса, ищет в нём конфиденциальные данные — например, персональные сведения, банковские реквизиты, API-ключи и другие секреты, — затем маскирует их и только после этого отправляет обезличенный запрос в модель. Когда модель возвращает ответ, система подставляет реальные значения обратно.

Иначе говоря, пользователь получает нормальный результат, но сами чувствительные данные не уходят за пределы корпоративного контура в исходном виде.

Сейчас инструмент рассчитан на работу с моделями из сервиса Cloud.ru Foundation Models. В этой платформе доступно более 20 моделей разных типов, включая text-to-text, audio-to-text и image-text-to-text. При этом Cloud.ru отдельно уточняет, что механизм фильтрации будет доступен и в формате on-premise, то есть для установки на стороне самого заказчика.

Появление такого инструмента хорошо вписывается в общий тренд: компании всё активнее используют генеративный ИИ, но тема утечек данных остаётся одной из главных причин, почему внедрение идёт не так быстро, как хотелось бы. Особенно это чувствительно для отраслей, где много персональной и служебной информации, — например, для здравоохранения, ретейла и госсектора.

Кроме того, Cloud.ru сообщила, что добавила в Foundation Models LLM-модель российской компании HiveTrace с Guardrails-механизмом. По заявлению компании, такая модель должна лучше справляться с рисками вроде промпт-инъекций, утечки системных инструкций и некорректной обработки выходных данных.

RSS: Новости на портале Anti-Malware.ru