Новое решение Check Point обеспечит безопасность удалённой работы

Новое решение Check Point обеспечит безопасность удалённой работы

Новое решение Check Point обеспечит безопасность удалённой работы

Check Point представила новое решение Harmony, обеспечивающее безопасное подключение к любому ресурсу, а также полную защиту конечных точек. По словам разработчиков, Check Point Harmony — первое в отрасли унифицированное решение такого рода.

Недавно команда Check Point Software Technologies провела исследование, результаты которого показали, что 81% организаций массово перевели сотрудников на удаленную работу, а 74% планируют и дальше придерживаться такого подхода.

При этом у компаний есть серьезные опасения по поводу защиты удаленных пользователей: 52% респондентов заявили, что главной проблемой является обеспечение безопасности конечных устройств персонала, а еще 47% считают, что важнее всего предотвратить атаки методами социальной инженерии.

Новое решение Check Point Harmony, по словам компании, как раз решает эти проблемы:

  • Полная веб-безопасность: новый модуль Harmony Browse сканирует весь SSL-трафик непосредственно на конечном устройстве без перенаправления трафика через прокси и без задержек, обеспечивая тем самым безопасный, быстрый и конфиденциальный просмотр веб-страниц. Harmony Browse блокирует загрузку вредоносных программ нулевого дня и доступ к фишинговым веб-сайтам, предотвращает повторное использование корпоративных паролей, а также поддерживает конфиденциальность истории просмотров пользователей. Harmony Browse легко разворачивается в качестве наноагента в любых браузерах, а для усиления общей защиты может быть объединен с защищенным веб-шлюзом или решением для обеспечения безопасности конечных устройств.
  • Безопасный удаленный доступ с любого устройства в любом месте: Harmony Connect позволяет безопасно подключить пользователей или филиалы к любому ресурсу, поддерживая сетевой доступ с нулевым доверием.
  • Защита электронной почты и приложений для повышения производительности: Harmony Email & Office обеспечивает безопасность почтовых клиентов и комплексную защиту Microsoft Office 365, Exchange, Google G Suite и других приложений.
  • Полная безопасность конечных точек и устройств: Harmony Endpoint защищает компьютеры от программ-вымогателей, фишинга и вредоносных программ, а также сводит к минимуму негативные последствия взлома — благодаря автономному обнаружению угроз и оперативному реагированию. Harmony Mobile защищает мобильные устройства сотрудников от вредоносных приложений, сетевых атак или атак уровня ОС.

Новая вектор атаки заставляет ИИ не замечать опасные команды на сайтах

Специалисты LayerX описали новую атаку, которая бьёт по самому неприятному месту современных ИИ-ассистентов — разрыву между тем, что видит браузер, и тем, что анализирует модель. В результате пользователь может видеть на странице вполне конкретную вредоносную команду, а ИИ при проверке будет считать, что всё безопасно.

Схема построена на довольно изящном трюке с рендерингом шрифтов. Исследователи использовали кастомные шрифты, подмену символов и CSS, чтобы спрятать в HTML один текст, а пользователю в браузере показать совсем другой.

Для человека на странице отображается команда, которую предлагают выполнить, а вот ИИ-ассистент при анализе HTML видит только безобидное содержимое.

Именно в этом и заключается главная проблема. Ассистент смотрит на структуру страницы как на текст, а браузер превращает её в визуальную картинку. Если атакующий аккуратно разводит эти два слоя, получается ситуация, в которой пользователь и ИИ буквально смотрят на разные версии одной и той же страницы.

 

В качестве демонстрации LayerX собрала демонстрационный эксплойт на веб-странице, которая обещает некий бонус для игры BioShock, если выполнить показанную на экране команду. Пользователь, естественно, может спросить у ИИ-ассистента, безопасно ли это. И вот тут начинается самое неприятное: модель анализирует «чистую» HTML-версию, не замечает опасную команду и успокаивает пользователя.

 

То есть атака работает не за счёт взлома браузера или уязвимости в системе, а через старую добрую социальную инженерию, просто усиленную особенностями работы ИИ. Человеку показывают одно, а ассистенту — другое. И если пользователь привык доверять ответу модели, риск становится вполне реальным.

По данным LayerX, ещё в декабре 2025 года техника срабатывала против целого набора популярных ассистентов, включая ChatGPT, Claude, Copilot, Gemini, Leo, Grok, Perplexity и ряд других сервисов. При этом исследователи утверждают, что Microsoft была единственной компанией, которая приняла отчёт всерьёз и полностью закрыла проблему у себя. Остальные в основном сочли риск выходящим за рамки, потому что атака всё же требует социальной инженерии.

RSS: Новости на портале Anti-Malware.ru