Apple отказалась шифровать бэкапы. Дуров: iCloud — инструмент слежки

Apple отказалась шифровать бэкапы. Дуров: iCloud — инструмент слежки

Apple отказалась шифровать бэкапы. Дуров: iCloud — инструмент слежки

Павел Дуров, конечно, не мог не прокомментировать позицию Apple относительно шифрования резервных копий пользователей в iCloud. Напомним, что корпорация из Купертино пошла на уступки ФБР и отказалась использовать сквозное шифрование для защиты пользовательских данных.

Основатель мессенджера Telegram в своём канале назвал iCloud инструментом слежки, попутно не забыв упомянуть давнего конкурента — WhatsApp.

«iCloud теперь официально можно признать инструментом для слежки. Также частью этой проблемы являются приложения, использующие сервис Apple для хранения ваших переписок (например, WhatsApp)», — пишет Дуров.

В своём посте основатель Telegram ссылается на материал Reuters, в котором сообщается, что Apple отказалась от сквозного шифрования резервных копий пользователей, поддавшись уговорам со стороны ФБР.

Американская спецслужба предупредила техногиганта, что шифрование препятствует расследованию уголовных преступлений, так как у правоохранителей просто нет доступа к важным уликам и доказательствам.

Одним из недавних инцидентов, столкнувших интересы ФБР и Apple, стала просьба спецслужбы разблокировать два iPhone, связанных со стрелками, действовавшими на военно-морской базе в Пенсаколе.

Государственный ИИ хотят выделить в свой сегмент и не пускать туда без MFA

ФСТЭК подготовила новые требования к защите моделей искусственного интеллекта в государственных информационных системах. Проект поправок к приказу № 117 опубликован для общественного обсуждения. Если документ примут, новые правила заработают 1 марта 2027 года.

Главное требование — ИИ-модели придётся изолировать в отдельном сегменте информационной системы или инфраструктуры.

Привилегированный доступ туда разрешат только с усиленной многофакторной аутентификацией. Обычным пользователям выдадут минимальные права, необходимые для работы, а все их действия будут регистрировать и анализировать.

Если модель обрабатывает информацию ограниченного доступа или выполняет значимые функции оператора, гайки закрутят сильнее. Организации обяжут фильтровать входящие запросы и ответы ИИ, ограничивать количество обращений, контролировать доступ и доступную модели функциональность. Реализовать эти меры можно через ПО самой системы или отдельные средства защиты ИИ.

Особое внимание досталось ИИ-агентам, включая автономные. Операторы должны будут не допустить их несанкционированного воздействия на ресурсы ГИС, а также контролировать и ограничивать права доступа.

Требования затронут и сторонние ИИ-сервисы. Если их предоставляет подрядчик, его обязанности по защите информации придётся закрепить во внутренних стандартах и регламентах организации.

Разработчики проекта указывают, что поправки подготовлены с учётом практики применения приказа ФСТЭК № 117, который действует с 1 марта 2026 года.

Пока это только проект, но вектор уже вырисовывается: государственный ИИ должен сидеть в отдельном контуре, получать минимум прав и оставлять подробный журнал каждого шага.

RSS: Новости на портале Anti-Malware.ru