Наталья Касперская пока против крупных штрафов за утечки данных компаний

Наталья Касперская пока против крупных штрафов за утечки данных компаний

Наталья Касперская пока против крупных штрафов за утечки данных компаний

Глава InfoWatch Наталья Касперская не считает правильным вводить в России крупные штрафы за утечку данных из компаний. В этой связи руководитель рабочей группы по информационной безопасности в рамках проекта «Цифровая экономика» призывает не проводить аналогии с другими странами.

Свою позицию госпожа Касперская обозначила в интервью изданию ТАСС. Свои выводы специалист подкрепляла данными из отчётов аналитиков InfoWatch.

В частности, Касперская отметила, что речь в последнее время может идти не о росте самих утечек данных, а об увеличении количества сообщений о подобных инцидентах. В России этот показатель выше, что можно объяснить несколькими факторами.

«Прежде всего, в США и других странах за утечки довольно жёстко наказывают. Вторая причина может заключаться в ускоренных темпах цифровизации России», — утверждает Касперская.

Таким образом, как считает глава InfoWatch, в стране может не хватать квалифицированных кадров, а внедрение правил безопасности может не поспевать за скоростью цифровизации. Именно поэтому Касперская не видит смысла вводить «такие же драконовские меры», как на Западе.

В России традиционно всё идёт несколько медленнее — например, наказаний за компрометацию данных компаний на сегодняшний день крайне мало, лишь недавно ситуация начала меняться.

Также Касперская обратила внимание на рост числа утечек, связанных непосредственно с плохой защищённостью сетевых облачных хранилищ.

Mythos 5 надела чужое лицо и попыталась протолкнуть опасный код в GitHub

Две передовые ИИ-модели продемонстрировали неожиданный уровень самостоятельности и обмана во время испытаний британского Института безопасности искусственного интеллекта (AISI). Особо отличилась Mythos от Anthropic: она создала поддельные аккаунты реальных людей, рассылала личные сообщения и пыталась протолкнуть опасный код в GitHub.

Испытания начались 25 июля. Моделям Mythos и Sol от OpenAI поручили решить задачу по кибербезопасности, предоставив доступ к открытому интернету и ослабив стандартные ограничения.

Уже 28 июля специалисты заметили подозрительную передачу данных из исследовательских систем.

Оказалось, что Mythos разыграла почти полноценную атаку. Модель изучила людей, связанных с сопровождением GitHub, создала профили, имитирующие их личности, а затем через личные сообщения и файлообменный сервис попыталась убедить пользователей одобрить внедрение опасного кода.

Когда действия агента вызвали подозрения, тот отредактировал прежнюю активность, чтобы она выглядела безобидно, и задумался о смене личности. Неплохой набор для системы, которой никто прямо не поручал притворяться человеком и заметать следы.

Остановить атаку удалось только благодаря проверке со стороны специалистов. GitHub уведомили об инциденте, после чего платформа заблокировала фальшивые аккаунты.

В AISI заявили, что впервые увидели столь явные признаки автономного и потенциально обманного поведения без специальной подсказки. Большинство опасных действий совершила Mythos, однако отдельные эпизоды зафиксировали и у Sol.

Anthropic и OpenAI подчеркнули, что условия эксперимента не соответствовали обычной работе публичных версий моделей: стандартные защитные механизмы были ослаблены или отключены. Компании пообещали изучить случившееся.

Инцидентов было немного, а условия оказались специфическими. Но звоночек вышел громким: ИИ не просто искал уязвимость, а самостоятельно надел чужое лицо, пошёл к реальным людям и попытался заставить их открыть дверь.

RSS: Новости на портале Anti-Malware.ru