Российскому кибербезу не хватает своего Gartner

Российскому кибербезу не хватает своего Gartner

Российскому кибербезу не хватает своего Gartner

Рынок ИБ нуждается в независимом рейтинге продуктов. Такое мнение высказали участники конференции «AM Camp: Национальная платформа кибербезопасности». Илья Шабанов, гендиректор Anti-Malware.ru, обещает представить свой аналог Gartner до конца года.

Одним из итогов прошедшей конференции стал запрос на независимую сертификацию отечественных продуктов ИБ. О назревшей необходимости рейтинга говорили на полях “лагеря” и в кулуарах.

“Хорошо бы создать орган сертификации, который будет оценивать уровень зрелости продукта”, — говорит Руслан Ложкин из АКБ Абсолют Банк.

Свой “магический квадрант” поможет заказчикам в практике построения кибербезопасности на российском стеке технологий, соглашаются эксперты. 

От госреестра ФСТЭК России рейтинг будет отличать независимость и автономность.

Идею создания русского “The Gartner” прокомментировал глава Anti-Malware.ru Илья Шабанов:

“Нам давно хочется создать на базе портала Anti-Malware.ru некий аналог The Gartner, своё рейтинговое агентство по ИБ. Оно будет оценивать технологическую, финансовую и рыночную части продуктов отрасли”.

У компании большой опыт. Тестовая лаборатория AM Test Lab с 2006 года предоставляет услугу по добровольной сертификации продуктов и сервисов по ИБ. Выданный сертификат подтверждает соответствие продукта / услуги заявленному классу и функциям.

Русский “Гартнер” может появиться на горизонте отечественной сферы ИБ уже к концу года.

ИИ-агент DeepSeek мог одной командой отключить собственную песочницу

В DeepSeek Harness обнаружили уязвимость, позволявшую ИИ-агенту самостоятельно выключить защитную песочницу и выполнять команды на компьютере разработчика без дополнительных подтверждений. Для побега хватало одной команды.

DeepSeek Harness — открытый инструмент для запуска ИИ-агентов, работающих с кодом и файлами на локальном компьютере.

В штатном режиме песочница запрещает агенту записывать данные за пределами рабочей директории. Однако исследователи из OX Research выяснили, что агент мог обратиться к локальному веб-интерфейсу самого инструмента и переключить свою сессию в режим danger-full-access. После этого ограничения на запись и запросы подтверждения исчезали.

Атаку можно было запустить через инъекцию в промпт: злоумышленник оставлял вредоносную инструкцию в файле или другом контенте, который затем анализировал агент.


Веб-интерфейс не требовал аутентификации, а проверка доверия опиралась на подменяемый заголовок Host. Более того, адрес интерфейса и идентификатор текущей сессии заранее передавались окружению агента.

Уязвимость получила номер CVE-2026-82533 и оценку 9,4 из 10. Она затрагивает версии 0.1.1-rc.2 и более ранние. Патч появился на GitHub 27 августа, а первой защищённой сборкой в npm стала 0.1.2-alpha.2. Актуальная версия 0.1.2-rc.1 также содержит патч.


Разработчикам советуют обновиться как минимум до 0.1.2-alpha.2 и проверить версии Harness внутри сторонних оболочек. Если обновление невозможно, следует отключать веб-интерфейс и удалять прокси, туннели и пробросы портов.

Заодно выяснилось, что через тот же интерфейс можно было скачать журналы всех сохранённых диалогов. DeepSeek при этом заранее предупреждала: песочница и запросы подтверждения не гарантируют полной изоляции.

RSS: Новости на портале Anti-Malware.ru