27% небольших российских компаний столкнулись с утечками данных

27% небольших российских компаний столкнулись с утечками данных

27% небольших российских компаний столкнулись с утечками данных

За последний год 27% небольших компаний в России (где число сотрудников не превышает 50 человек) столкнулись с утечками данных. Аналогичный показатель в прошлом году был на 12% меньше. Об этом говорится в новом исследовании «Лаборатории Касперского».

По информации, собранной специалистами антивирусной компании, значительный рост этого показателя также отмечен и в случае с крупным бизнесом. Например, в 2018 году с утечками столкнулась каждая четвёртая корпорация, а в 2019 — уже каждая третья (34%).

Исследователи считают, что бизнес недостаточно защищается от подобных киберинцидентов. 26% компаний малого бизнеса используют инструменты, обеспечивающие лишь базовый уровень защиты. В результате каждая четвёртая компания не в состоянии защитить серверы и обеспечить централизованное управление всеми устройствами в сети.

Ещё одна проблема — недостаточный уровень квалификации ИТ-специалистов, не говоря уже об откровенно слабых познаниях сотрудников по части правил информационной безопасности. Более того, в 29% компаний вообще не было подходящих защитных решений на момент утечки.

Однако есть и положительные моменты. В исследовании «Лаборатории Касперского» отмечается, что в сравнении с 2018 годом у руководителей выросло понимание необходимости усилить защиту компании. В этом году инвестировать в меры безопасности готовы 51% компаний малого бизнеса, в прошлом их было 43%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google представила CodeMender — ИИ, который сам патчит уязвимости в коде

Google не сбавляет темпы в деле защиты ПО с помощью искусственного интеллекта. На этот раз подразделение DeepMind представило новый ИИ-инструмент под названием CodeMender — агента, который автоматически обнаруживает, исправляет и переписывает уязвимый код, предотвращая возможные взломы и ошибки.

По словам исследователей DeepMind Ралуки Ады Попа и Фура Флинна, CodeMender умеет работать как реактивно, так и проактивно: то есть не только чинит новые баги сразу после их обнаружения, но и переписывает старый код, убирая целые классы уязвимостей.

«CodeMender помогает разработчикам и мейнтейнерам сосредоточиться на главном — создании хорошего ПО, автоматически создавая и применяя качественные патчи безопасности», — рассказали в DeepMind.

За последние полгода команда уже успела внести 72 исправления в открытые проекты, причём некоторые из них содержат до 4,5 миллиона строк кода.

В основе CodeMender лежат модели семейства Google Gemini Deep Think, которые анализируют, отлаживают и чинят код, устраняя первопричины уязвимостей.

При этом используется LLM-инструмент для критического анализа изменений: он сравнивает исходный и исправленный код, проверяет, не появились ли регрессии, и при необходимости сам себя корректирует.

Google планирует тестировать CodeMender на крупных опенсорс-проектах, предлагая их мейнтейнерам автоматические патчи и собирая обратную связь, чтобы улучшить качество инструмента.

Вдобавок компания запустила AI Vulnerability Reward Program (AI VRP) — программу поощрений за обнаружение уязвимостей в ИИ-продуктах Google. Исследователи смогут получить до $30 000 за отчёты о таких проблемах, как инъекция промпта, джейлбрейк и т. п.

Однако баги вроде галлюцинаций, обходов защитных фильтров или ошибок фактов в эту программу не входят.

По словам компании, цель всех этих шагов — использовать искусственный интеллект для усиления кибербезопасности и защиты разработчиков, а не наоборот:

«ИИ должен дать защитникам преимущество в борьбе с хакерами, мошенниками и государственными угрозами».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru