Одну единственную мобильную ОС еще не выбрали

Одну единственную мобильную ОС еще не выбрали

Одну единственную мобильную ОС еще не выбрали

Минпромторг собирает данные о защищенности российских мобильных ОС и возможности локализовать иностранные. Чиновников интересует, какие операционки справятся, если завтра заблокируют зарубежные технологии.

О письме Минпромторга российским вендорам пишет сегодняшний “Ъ”. Запрос от министерства 9 ноября получили 13 организаций, в том числе “Лаборатория Касперского”, “Аквариус” и “Открытая мобильная платформа” (ОМП, разработчик ОС “Аврора”), а также российские производители и продавцы электроники.

Минпромторг просит компании оценить безопасность отечественных и “доступных для локализации в РФ зарубежных мобильных ОС, которые могут быть использованы в рамках создания российской”.

Чиновники пытаются понять, какие в целом в России существуют мобильные ОС и какие из них имеют потенциал дальнейшего развития в отрыве от зарубежных платформ и сервисов, а также насколько возможно локализовать в России разработку независимых зарубежных ОС.

“И речь идет не об Android, а о решениях на собственных ядрах”, — отмечает собеседник издания на ИТ-рынке.

По мнению директора центра разработки Artezio Дмитрия Паршина, под локализацией в данном случае понимается адаптация ОС к требованиям российского законодательства и нуждам пользователей.

“Речь идет о контроле за сбором персональных данных, доступности сервисов, приложений, возможности обеспечить работоспособность системы”, — уточняет Паршин.

Оценка безопасности ОС в большей степени направлена именно на определение уровня технологической независимости в условиях санкций, то есть в отрыве от зарубежных технологий, считает собеседник издания на рынке кибербезопасности.

Речь может идти о связи российских ОС с зарубежными технологиями и разработчиками. Например, ОС “Аврора” исходно работала на базе открытого кода финской Jolla Oy — бывших сотрудников Nokia.

Разработкой отечественных мобильных ОС занимается несколько компаний. Накануне стало известно, что “ростелекомовский” ОМП рассчитывает к 2030 году развить линейку смартфонов и планшетов на ОС “Аврора”. Проект обойдется почти в 500 млрд руб. с господдержкой.

Но запрос Минпромторга может означать, что выбор в пользу одной отечественной ОС еще не сделан.

Новая вектор атаки заставляет ИИ не замечать опасные команды на сайтах

Специалисты LayerX описали новую атаку, которая бьёт по самому неприятному месту современных ИИ-ассистентов — разрыву между тем, что видит браузер, и тем, что анализирует модель. В результате пользователь может видеть на странице вполне конкретную вредоносную команду, а ИИ при проверке будет считать, что всё безопасно.

Схема построена на довольно изящном трюке с рендерингом шрифтов. Исследователи использовали кастомные шрифты, подмену символов и CSS, чтобы спрятать в HTML один текст, а пользователю в браузере показать совсем другой.

Для человека на странице отображается команда, которую предлагают выполнить, а вот ИИ-ассистент при анализе HTML видит только безобидное содержимое.

Именно в этом и заключается главная проблема. Ассистент смотрит на структуру страницы как на текст, а браузер превращает её в визуальную картинку. Если атакующий аккуратно разводит эти два слоя, получается ситуация, в которой пользователь и ИИ буквально смотрят на разные версии одной и той же страницы.

 

В качестве демонстрации LayerX собрала демонстрационный эксплойт на веб-странице, которая обещает некий бонус для игры BioShock, если выполнить показанную на экране команду. Пользователь, естественно, может спросить у ИИ-ассистента, безопасно ли это. И вот тут начинается самое неприятное: модель анализирует «чистую» HTML-версию, не замечает опасную команду и успокаивает пользователя.

 

То есть атака работает не за счёт взлома браузера или уязвимости в системе, а через старую добрую социальную инженерию, просто усиленную особенностями работы ИИ. Человеку показывают одно, а ассистенту — другое. И если пользователь привык доверять ответу модели, риск становится вполне реальным.

По данным LayerX, ещё в декабре 2025 года техника срабатывала против целого набора популярных ассистентов, включая ChatGPT, Claude, Copilot, Gemini, Leo, Grok, Perplexity и ряд других сервисов. При этом исследователи утверждают, что Microsoft была единственной компанией, которая приняла отчёт всерьёз и полностью закрыла проблему у себя. Остальные в основном сочли риск выходящим за рамки, потому что атака всё же требует социальной инженерии.

RSS: Новости на портале Anti-Malware.ru