В России предложили создать кибервойска из молодых разработчиков

В России предложили создать кибервойска из молодых разработчиков

В России предложили создать кибервойска из молодых разработчиков

Василий Шпак, заместитель главы Минпромторга, рассматривает возможность создать в России кибервойска, в состав которых будут входить «призывники» из числа разработчиков. Именно так, по мнению Шпака, молодые девелоперы будут развивать профессиональные навыки.

Свои мысли замглавы Минпромторга озвучил на заседании комитета Госдумы по информационной политике, информационным технологиям и связи.

Шпак отметил, что создание кибервойск и государственного заказа позволит российским разработчикам получить занятость и даже отсрочку от армии. Помимо этого, такая форма поможет удержать специалистов в России, «чтобы они думали, прежде чем уезжать из страны за длинным рублём».

Шпак считает, что служба в кибервойсках поможет молодым разработчикам приносить пользу своей стране и параллельно «развить в себе патриотические качества». Видимо, такие идеи возникли на фоне непростой ситуации в цифровом пространстве, которую вызвали известные всем глобальные процессы.

Буквально вчера Национальный координационный центр по компьютерным инцидентам (НКЦКИ) посоветовал не обновлять opensource-софт из-за угрозы новых санкций. А ещё раньше регулятор опубликовал рекомендации, с помощью которых можно снизить веб-риски для пользователей.

ФСТЭК России определилась со списком угроз для ИИ-систем

В банке данных угроз (БДУ), созданном ФСТЭК России, появился раздел о проблемах, специфичных для ИИ. Риски в отношении ИБ, связанные с качеством софта, ML-моделей и наборов обучающих данных, здесь не рассматриваются.

Угрозы нарушения конфиденциальности, целостности или доступности информации, обрабатываемой с помощью ИИ, разделены на две группы — реализуемые на этапе разработки / обучения и в ходе эксплуатации таких систем.

В инфраструктуре разработчика ИИ-систем оценки на предмет безопасности информации требуют следующие объекты:

 

Объекты, подлежащие проверке на безопасность в инфраструктуре оператора ИИ-системы:

 

Дополнительно и разработчикам, и операторам следует учитывать возможность утечки конфиденциальной информации, а также кражи, отказа либо нарушения функционирования ML-моделей.

Среди векторов возможных атак упомянуты эксплойт уязвимостей в шаблонах для ИИ, модификация промптов и конфигурации агентов, исчерпание лимита на обращения к ИИ-системе с целью вызвать отказ в обслуживании (DoS).

В комментарии для «Ведомостей» первый замдиректора ФСТЭК Виталий Лютиков пояснил, что составленный ими перечень угроз для ИИ ляжет в основу разрабатываемого стандарта по безопасной разработке ИИ-систем, который планировалась вынести на обсуждение до конца этого года.

Представленная в новом разделе БДУ детализация также поможет полагающимся на ИИ госструктурам и субъектам КИИ данных скорректировать процессы моделирования угроз к моменту вступления в силу приказа ФТЭК об усилении защиты данных в ГИС (№117, заработает с марта 2026 года).

Ужесточение требований регулятора в отношении безопасности вызвано ростом числа атак, в том числе на ИИ. В этих условиях важно учитывать не только возможности ИИ-технологий, но и сопряженные с ними риски.

RSS: Новости на портале Anti-Malware.ru