В Подмосковье испытают ИИ-систему контроля поведения школьников

В Подмосковье испытают ИИ-систему контроля поведения школьников

В Подмосковье испытают ИИ-систему контроля поведения школьников

Специалисты компаний «Для самых родных. Обнинск», «АИС Город» и «Интегра-С» создали систему предиктивной безопасности, облегчающую контроль состояния инфраструктуры школы, процесса питания учеников, их настроения и поведения. Новинку уже опробовали в обнинском лицее, теперь ее протестируют в одной из подмосковных школ.

Как выяснили «Ведомости», новое защитное решение для школ не способно самостоятельно принимать решения. Обнаружив угрозу, система безопасности оперативно сигнализирует об этом учителям и другим ответственным лицам.

Сбор информации осуществляется с помощью смарт-камер, умеющих распознавать нетипичное поведение ребенка или потенциально опасную ситуацию — бег по коридору, катание по перилам. Анализ данных с датчиков, установленных в помещениях школы, позволит также информировать руководство школы об угрозах здоровью детей  — к примеру, о сбое системы отопления. Примечательно, что новая разработка использует только отечественные технологии.

«Чтобы определить психоэмоциональное состояние ребенка, мы используем нейронную сеть, которая сравнивает заложенные в нее эмоции и анализирует все факторы, от оценок ученика до его поведения, — комментирует Александр Кочуров, исполнительный директор группы компаний «Союзинфотех», куда входят «АИС Город» и «Интегра-С». — Для наглядной характеристики настроения используются смайлики трех видов: веселый, спокойный и грустный. Если у ребенка, по данным системы, три дня подряд плохое настроение, школьному психологу и учителю придет уведомление, которое подскажет специалистам, что нужно обратить внимание на ученика и поговорить с ним. Результат общения будет зафиксирован в системе».

Доступ к такой информации будут иметь не только учителя, но и родители — через личный кабинет. Проект финансируется в рамках нескольких ведомственных программ, в том числе из фонда «Цифровой образовательной среды» Минпросвещения.

Эффективность подобной системы, по мнению экспертов, намного выше, чем при использовании обычных методов охраны (с помощью камер наружного наблюдения). С учетом участившихся случаев агрессивного поведения школьников пользу от такого инструмента трудно переоценить. Однако большинство систем безопасности школ генерируют слишком много уведомлений, которые к тому же зачастую оказываются результатом ложного срабатывания.

Место развертывания системы предиктивной безопасности в Подмосковье пока неизвестно. Стоимость ее внедрения может составить от 500 тыс. до 6,5 млн рублей. Если пилотный проект будет успешным, его опыт распространят на все школы Московской области.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru