Данные миллионов раскрученных Instagram-аккаунтов оказались в Сети

Данные миллионов раскрученных Instagram-аккаунтов оказались в Сети

Данные миллионов раскрученных Instagram-аккаунтов оказались в Сети

В Сети была найдена внушительная база данных, содержащая информацию о миллионах учетных записей в соцсети Instagram. Среди аккаунтов были найдены принадлежащие знаменитостям профили, а также учетные записи, используемые различными брендами.

Располагалась база на площадке Amazon Web Services, при этом она была абсолютно открыта — любой мог просмотреть ее содержимое, так как никакого пароля установлено не было.

В тот момент, когда базу данных обнаружили исследователи, ее размер составлял 49 млн записей. Однако, по словам экспертов, она росла час за часом.

Специалисты провели быстрый анализ записей, который помог выяснить, что помимо публичной информации (биографии, фото профиля, количества подписчиков, города и страны проживания), в базе содержались и номера телефонов, и адреса электронной почты.

Первым незащищенную базу данных обнаружил исследователь Анураг Сен, после чего он попытался выйти на владельца БД, чтобы тот закрыл доступ паролем.

В результате следы вывели на индийскую компанию Chtrbox, занимающуюся SMM. Офис компании располагается в Мумбаи. Оказалось, что компания платила владельцам раскрученных и известных Instagram-аккаунтов за постинг определенного рекламного контента.

После того как представители Chtrbox получили информацию об оставленной без пароля базе данных, компания быстро приняла меры и вывела ее в офлайн.

Умным агентам строят цифровые клетки: в России рождается новый рынок ИБ

Крупные российские компании разрабатывают системы контроля автономных ИИ-агентов. Спрос на такие решения растёт вслед за способностями нейросетей: вчера они сочиняли письма, а сегодня уже запускают код, открывают файлы и самостоятельно ходят по корпоративным системам. Оставлять такого сотрудника без присмотра становится опасно.

Основой нового направления стала инфраструктура harness — программная обвязка вокруг языковой модели, сообщают «Известия».

Она подключает память, данные и внешние инструменты, определяет доступные агенту действия и решает, когда нужно остановиться и позвать человека.

Собственные harness-решения создают Яндекс, MWS AI, «Сбер» и другие компании. Они разрабатывают маршрутизацию запросов между моделями, контроль расхода вычислительных ресурсов, мониторинг операций и защитные барьеры.

В Т1 сообщили, что за год число запросов бизнеса на механизмы контроля ИИ-агентов выросло примерно втрое. Около 80% обращений связаны с доступом к корпоративным данным, предотвращением утечек и обязательным подтверждением критических решений человеком.

Наиболее активно такими системами интересуются банки, промышленность, государственные организации и ретейл. По оценке ГК «Солар», российский рынок продуктов для защиты ИИ уже в 2026 году может достичь 1-2 млрд рублей, а вместе с услугами — 4 млрд. К концу десятилетия другие эксперты допускают рост сегмента до 3-8 млрд рублей.

Отдельный риск заключается в том, что языковая модель не всегда способна отличить данные от инструкции. Вредоносная команда, спрятанная в письме или документе, может заставить агента выполнить опасное действие. Поэтому контроль должен работать за пределами самой LLM: проверять запросы, ответы и обращения к инструментам.

Представители ФСТЭК России считают, что угрозы передачи конфиденциальной информации в сторонние ИИ-сервисы уже покрываются действующими требованиями. Минцифры продолжает работу над регулированием отрасли.

RSS: Новости на портале Anti-Malware.ru