Лаборатория Касперского разрабатывает экосистему мониторинга дронов

Лаборатория Касперского разрабатывает экосистему мониторинга дронов

Лаборатория Касперского разрабатывает экосистему мониторинга дронов

Лаборатория Касперского” разрабатывает экосистему мониторинга дронов в городах. В основе лежат технологии Kaspersky Antidrone. Среди нововведений — интеграция в системы регистрации дронов и полётов, связь с аэропортами.

В июле “Лаборатория Касперского” провела исследование общественного мнения на тему дронов. Из тысячи опрошенных россиян треть считает беспилотники опасными. Респондентов беспокоит слежка, шпионаж, контрабанда, поломка и паника из-за появления дронов в общественных местах.

“Наше исследование подтверждает, что люди внимательно относятся к стремительному развитию беспилотных летательных аппаратов, следят за этой темой, — говорит Владимир Клешнин, руководитель по развитию бизнеса Kaspersky Antidrone. — Действительно, бесконтрольное использование дронов может нарушать приватность и не всегда безопасно. Вот почему мы занимаемся разработкой решения для мониторинга гражданских беспилотников. Сегодня оно выросло в целую экосистему, которая может эффективно работать на производстве, в аэропортах, на территориях проведения массовых мероприятий”.

Новый комплекс использует аппаратные сенсоры для сканирования воздушного пространства, обнаруживает и классифицирует летательные объекты. Единая система может определить местоположение пилота. Если квадрокоптер потенциально опасен, оператор отправит его к точке взлёта на мягкую посадку.

 

Первый Antidrone “Лаборатория Касперского” представили три года назад. Теперь ПО складывается в экосистему. Её можно интегрировать на предприятии или сделать частью “умного города”. За последний год работы пилотных проектов решение “Лаборатории Касперского” зафиксировало 500 полётов дронов над Москвой.

“Мы разработали прогрессивное решение, которое успешно внедрено на промышленных и гражданских объектах в России и за рубежом, и теперь реализуем амбициозную задачу — формируем экосистему, которая предоставит больше аналитических данных и сделает воздушное пространство безопаснее, — рассказывает Владимир Туров, руководитель проекта Kaspersky Antidrone. — Опыт наших экспертов позволяет находить лидирующие технологии в области мониторинга воздушного пространства и успешно интегрировать их в наш продукт”.

 

Участники рынка, опрошенные Anti-Malware.ru считают, что системы мониторинга и безопасности дронов могут стать драйвером развития всей индустрии беспилотников в России.

По словам Андрея Грудева (компания ГК “Геоскан” занимается разработкой и производством беспилотников), сейчас почти в 95% случаев БПЛА используют для мониторинга местности. Процессы перевозок грузов находятся в самом зачатке.

 

Проблемы безопасности в логистике подтверждает источник в “Почте России”. Главная сложность — возможная компрометация радиочастотных и спутниковых каналов, связанных с дроном. Эксперты “Лаборатории Касперского” рассказали Anti-Malware.ru, что уже нашли возможные пути решения этой проблемы.

“Мы были антивирусной компанией 25 лет назад, а сегодня успешно создаём передовые продукты и сервисы, которые решают гораздо более широкий спектр задач и позволяют строить безопасный мир не только на земле, но и в воздухе, — заключает генеральный директор “Лаборатории Касперского” Евгений Касперский. — В решении Kaspersky Antidrone используются собственные запатентованные технологии и алгоритмы машинного обучения”.

ИИ-браузеры не избавятся от угрозы инъекции в промпт, признали в OpenAI

OpenAI признала: инъекции в промпт — одна из самых сложных и живучих угроз для ИИ, и полностью избавиться от неё в ближайшее время не получится. Об этом компания написала в блоге, посвящённом усилению защиты своего ИИ-браузера ChatGPT Atlas.

Инъекции в промпт (prompt injection) — это атаки, при которых ИИ «подсовывают» скрытые инструкции, например в письмах или на веб-страницах, заставляя агента выполнять вредоносные действия.

По сути, это цифровой аналог социальной инженерии — только направленный не на человека, а на ИИ.

«От таких атак, как и от мошенничества в интернете, вряд ли когда-нибудь будет стопроцентная защита», — прямо заявили в OpenAI.

В компании признают, что запуск ИИ в Atlas расширил поверхность атаки. И это не теоретическая угроза: сразу после выхода браузера на рынок исследователи показали, что несколько строк текста в Google Docs могут изменить поведение ИИ-агента.

В тот же день разработчики браузера Brave опубликовали разбор, где объяснили, что косвенные промпт-инъекции — системная проблема для всех ИИ-браузеров, включая Perplexity Comet.

С этим согласны и регуляторы. В начале месяца Национальный центр кибербезопасности Великобритании предупредил, что подобный вектор атаки на генеративные ИИ нельзя устранить, и призвал сосредоточиться не на «полной защите», а на снижении рисков и ущерба.

Решение OpenAI выглядит почти символично — компания создала автоматического атакующего на базе LLM. По сути, это ИИ, обученный с помощью играть роль хакера и искать способы внедрить вредоносные инструкции в агента.

Этот «бот-взломщик» тестирует атаки в симуляции; видит, как целевой ИИ рассуждает и какие действия предпринимает; дорабатывает атаку и повторяет попытки десятки и сотни раз.

 

Такой доступ ко внутренней логике агента недоступен внешним исследователям, поэтому OpenAI рассчитывает находить уязвимости быстрее реальных злоумышленников.

«Наш автоматический атакующий способен уводить агента в сложные вредоносные сценарии, растянутые на десятки и даже сотни шагов», — отмечают в OpenAI.

По словам компании, ИИ уже обнаружил новые векторы атак, которые не выявили ни внутренние Red Team, ни внешние исследователи.

В одном из примеров OpenAI показала, как вредоносное письмо с скрытой инструкцией попадает во входящие. Когда агент позже просматривает почту, он вместо безобидного автоответа отправляет письмо об увольнении. После обновления защиты Atlas смог распознать такую атаку и предупредить пользователя.

OpenAI честно признаёт: идеального решения не существует. Ставка делается на масштабное тестирование, быстрые патчи и многоуровневую защиту — примерно о том же говорят Anthropic и Google, которые фокусируются на архитектурных и политических ограничениях для агентных систем.

При этом OpenAI рекомендует пользователям снижать риски самостоятельно:

  • не давать агенту «широкие полномочия» без чётких инструкций;
  • ограничивать доступ к почте и платёжным данным;
  • подтверждать действия вроде отправки сообщений и переводов вручную.

RSS: Новости на портале Anti-Malware.ru