Большинство российских госсайтов делятся данными граждан с посторонними

Большинство российских госсайтов делятся данными граждан с посторонними

Большинство российских госсайтов делятся данными граждан с посторонними

Специалисты ОД «Информация для всех» изучили практики российских государственных сайтов, чтобы понять, насколько владельцы ресурсов федеральных органов власти и регуляторов обеспечили защиту от XSS-уязвимостей и стороннего кода. Результаты, конечно, вряд ли смогут порадовать граждан, регулярно доверяющих свои данные таким госсайтам.

Это уже второе исследование подобного рода — в 2015 году эксперты представили отчёт «Индекса XSS-безопасности госсайтов». Тогда стало понятно, что большинство подобных ресурсов не отвечает элементарным нормам безопасности.

Прежде всего, исследователи отметили уязвимости межсайтового скриптинга (XSS), а также возможность утечки данных посетителей в руки третьих лиц.

Спустя пять лет специалисты решили повторить эксперимент и проанализировать (PDF) государственные веб-сайты повторно. За это время число госресурсов, не загружающих код со сторонних сайтов выросло с 7 до 8. Количество источников загрузки сторонних ресурсов при этом сократилось — с 55 до 52.

Другими словами, никаких серьёзных изменений в практиках администраторов государственных сайтов не произошло. Большая часть до сих пор может делиться данными посетителей с посторонними, а также безответственно относится к наличию чужого кода на своих страницах.

Рынок защиты ИИ в России к 2029 году может возрасти до 11 млрд рублей

В AppSec Solutions ожидают, что российский рынок средств защиты ИИ-систем будет расти в геометрической прогрессии. В 2026 году его объем превысит 1 млрд руб., а к 2029 году может составить 11 млрд рублей.

Прогнозы других аналитиков, с которыми ознакомился «Ъ», еще более оптимистичны: 3-4 млрд руб. в 2025 году, 25-30 млрд руб. в 2030-м.

Рынок защиты ИИ в России пока молод и ориентирован на B2B. Его развитие стимулируют осознание рисков, сопряженных с внедрением таких технологий, и рост числа угроз; наибольшим спросом пользуются средства анализа защищенности новомодных интеграций, способных нарушить безопасность корпоративных сетей.

Рынок GenAI в России тоже стремительно растет. По оценкам Onside и Just AI, в сравнении с прошлогодним показателем его объем возрос почти в пять раз и достиг 58 млрд руб., а к 2030 году может достичь 778 млрд рублей.

Как неоднократно отмечали эксперты, расширение использования ИИ породило новые риски. Зафиксированы утечки конфиденциальной информации, возможность ошибок в выдаче больших языковых моделей (БЯМ, LLM), манипуляции данными, используемыми для их обучения, а также случаи злонамеренного вмешательства в работу ИИ-систем.

В ходе беседы с журналистами представитель «Информзащиты» упомянул еще одну, совсем новую угрозу — маскировку кибератак под коммуникации LLM. По оценке ИБ-компании, новая уловка злоумышленников позволяет повысить скрытность целевых атак на 42%: мишени по умолчанию воспринимают LLM-трафик как доверенный, а традиционные меры защиты в применении к ИИ малоэффективны.

RSS: Новости на портале Anti-Malware.ru