Центр кибербезопасности Москвы будет создан к 2020 году

Центр кибербезопасности Москвы будет создан к 2020 году

Центр кибербезопасности Москвы будет создан к 2020 году

В Москве к 2020 году обещают создать центр кибербезопасности, который значительно упростит оперативное принятие решений и обмен информацией. Подробную информацию предоставил Александр Горбатько, заместитель руководителя департамента информационных технологий Москвы.

Выступая на мероприятии «Инфофорум-2019», посвященном информационной безопасности, Горбатько подчеркнул следующее (цитата ТАСС):

«К 2020 году мы планируем завершить создание центра информационной безопасности (Москвы) и охватить все органы исполнительной власти в Москве».

По словам заместителя руководителя департамента информационных технологий Москвы, частично функционирование этого центра было отработано в прошлом году во время проведения чемпионата мира по футболу.

«В новом центре будут сосредоточены круглосуточные службы поддержки основных информационных элементов города. По-простому, мы просто службы технической поддержки аккумулируем в одном месте для более оперативного обмена информацией и принятия решений», — продолжает Горбатько.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атака HashJack: ИИ-браузер можно превратить во врага простым знаком

В Cato Networks разработали атаку на ИИ-браузеры, позволяющую манипулировать их выдачей при заходе юзера на легитимный сайт. Достаточно спрятать вредоносную команду в хештеге URL, и умный помощник превратится в орудие зла.

Новый метод непрямой инъекции в промпты, получивший название HashJack, полагается на доверие жертвы и к сайту, с которым она взаимодействует, и к браузерному ИИ-ассистенту.

Примечательно, что атаку в данном случае нельзя обнаружить серверными или сетевыми средствами: хештеги (якорь после знака # в адресе) обрабатываются на стороне клиента.

В рамках HashJack злоумышленник добавляет вредоносный фрагмент к легитимному URL и расшаривает итоговую ссылку через имейл, соцсеть или встраивает в веб-страницу.

Если при переходе по ней визитеру потребуется помощь ИИ, умный браузер включит в ответ результат выполнения скрытых инструкций — к примеру, подсунет рабочую фишинговую ссылку, даст вредный совет, а в агентском режиме может заработать, как бэкдор.

 

Тестирование с использованием различных сценариев проводилось на Copilot for Edge, Gemini for Chrome и Comet. Результаты оказались неутешительными:

 

* Edge выводит диалоговое окно, запрашивая согласие (“gating”) на гейтинг; Chrome зачатую переписывал URL как https://www.google.com/search?q=…, что смягчает, но не устраняет угрозу.

Получив соответствующее уведомление, Google заявила, что исправлять ничего не собирается, так как поведение ИИ-браузера не выходит за рамки допустимого и степень опасности невелика. В Microsoft и Perplexity сочли нужным выпустить фиксы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru